Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Чем запакован CSE HTML Validator v8.04?
Посл.ответ Сообщение

Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 июля 2007 13:16
· Личное сообщение · #1

Извиняюсь, если не в том разделе тему создал
Программа CSE HTML Validator v8.04 (весит 7М). Вот линки
ftp://ftp.htmlvalidator.com/pub/htmlval/csesetup.exe
download8.htmlvalidator.com/csesetup.exe
download9.htmlvalidator.com/csesetup.exe
Сам запакованный файл (exe) serv01001.narod.ru/cse80.rar - 2,41М
PeID и PE Sniff (PE Tools) ничего не показали. В файле присутствуют несколько секций с названиями, заданными, помоему, рандомной строкой.
Протектор просекает, что под отладкой и выходит с кодом -1.
Мне попалось несколько int1, 1 int3, несколько memory access voilation.

Может кто-нибудь сталкивался. Что за протектор?



Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 13 июля 2007 13:27
· Личное сообщение · #2

99,9% ExeCryptor



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 18 июля 2007 18:35
· Личное сообщение · #3

laminy
Тебе что нужно отправить распакованый или подсказать как распаковать самому там не сложный криптор
Екзешник я распаковал но для лома нужны все длл а мне влом качать 7Ь



Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2007 23:20 · Поправил: xlETO
· Личное сообщение · #4

pavka,

можешь выложить куда-нибудь распакованный экзешник. Как-то пытался его распаковать, но после распаковки при запуске он вылетал с ошибкой Stack Overflow. Хочу посмотреть где и чего упустил.



Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2007 23:24 · Поправил: xlETO
· Личное сообщение · #5

упс, случайно сообщение продублировал...



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 06 августа 2007 12:58
· Личное сообщение · #6

Вот распакованный - ifolder.ru/2909603

xlETO пишет:
Как-то пытался его распаковать, но после распаковки при запуске он вылетал с ошибкой Stack Overflow


У меня была эта фигня, кажется возникала если вписать спертый OEP на место, т.к. криптор потом туда опять стучится...

laminy
Там еще csevalidatorV80.dll накрыта гавнопротом, в ней тоже есть проверка регистрации.




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 08 августа 2007 00:56
· Личное сообщение · #7

там еще и cmdlineprocessor.exe есть
и распакованный - то не под все оси.
а какой триал там сидит?



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 августа 2007 03:41
· Личное сообщение · #8

RSI пишет:
кажется возникала если вписать спертый OEP на место, т.к. криптор потом туда опять стучится...

Это только кажеться
r99 пишет:
а какой триал там сидит?

Смотрел только екзешник имхо не похоже что они используют крипторовский..



Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2007 14:49
· Личное сообщение · #9

RSI пишет:
У меня была эта фигня, кажется возникала если вписать спертый OEP на место, т.к. криптор потом туда опять стучится...


Да, я как раз OEP вписывал его на "родное" место. Посмотрю есть ли обращения к OEP и если есть, то зачем они нужны.


pavka пишет:
Это только кажеться


Pavka, а не знаешь из-за чего эта ошибка происходит?


Кстати, ДЛЛ раньше ни разу не распаковывал. Поэтому вопрос - пробовал ли кто-нибудь прокатит ли исправление релоков Relox'ом (загрузить биоблиотеки по разным адресам, сделать дамп и исправить Relox'ом)?

Насколько понимаю, надо еще при загрузке зацикливать код (EB FE)...



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 13 августа 2007 15:47
· Личное сообщение · #10

xlETO пишет:
Да, я как раз OEP вписывал его на "родное" место. Посмотрю есть ли обращения к OEP и если есть, то зачем они нужны.

Хм.. о чем это ? Поясни..



Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2007 18:25
· Личное сообщение · #11

pavka пишет:
Хм.. о чем это ? Поясни..


1. Прога распакована
2. OEP восстановлен и записан на его родном месте, т.е. там где он был до того как его упер прот
3. Вылетает ошибка "Stack Overflow".
4. Rsi написал, что это похоже происходит после записи OEP на его родное место
5. Ты написал, что это только так кажется и ошибка вроде не из-за этого происходит

Вообще это неочень важно, OEP можно и в другое место приткнуть, просто хочу понять откуда такая зависимость (если она есть). С этим разберусь вечерком-другим, лучше раскажите про распаковку DLL.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 14 августа 2007 09:06
· Личное сообщение · #12

xlETO пишет:
Вообще это неочень важно, OEP можно и в другое место приткнуть, просто хочу понять откуда такая зависимость

Нет никакой зависимости ! фигня это все стек срывает либо не правильно восстановил либо криво сдампил!
Бывает правда до оеп в отдельных тредах может проверятся что либо... но к месту где ты напишешь стаб это ни какого отношения не имеет.. Это не АСPROTECT криптору по фигу ...


 eXeL@B —› Вопросы новичков —› Чем запакован CSE HTML Validator v8.04?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати