ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование_OLD > С/С++, C#, Delphi, .NET, Asm
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.12.2007, 13:46
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Ммм. Ну если ты при наличии исходного кода (!) определяешь язык с помощью анализа бинарника какой-то сторонней утилитой, которая показывает версию конпелятора (!), то вопросов нет. Я вот просто не увидел не одного исходника на С++, все они на С. И конпелируются С-конпелятором ...
 

  #2  
Старый 22.12.2007, 11:46
Shawn1x
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме:
983157

Репутация: 424
Отправить сообщение для Shawn1x с помощью ICQ
По умолчанию

Killerkod Огромное тебе спасибо
 

  #3  
Старый 22.12.2007, 11:51
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме:
2009677

Репутация: 472
По умолчанию

Цитата:
Есть морфин, вроде норм поликрипт перевести на C++ вполне реально.
Собственно переводить ничего не надо, он распространяется как в дельфи, так и в С варианте.
 

  #4  
Старый 22.12.2007, 13:49
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Только не надо говорить, что я предираюсь к "словам" и это одно и тоже. Это очень-очень разные вещи.
И ещё, я наверное, покажусь занудой, как обычно, но почему все ваши крипторы не умеют сжимать бинарники? Когда уже все сделано, почему бы не добавить сжатие? Пускай простейшее, самым обычным алгоритмом, но бинарник уже будет чувствительно меньше ... А насчет тех, что добавляют к файлу 10-15кб - давайте вообще промолчим ...
 

  #5  
Старый 25.12.2007, 10:39
os1r1s
Познающий
Регистрация: 02.02.2007
Сообщений: 41
Провел на форуме:
240788

Репутация: 69
По умолчанию

Цитата:
Сообщение от KEZ  
И ещё, я наверное, покажусь занудой, как обычно, но почему все ваши крипторы не умеют сжимать бинарники? Когда уже все сделано, почему бы не добавить сжатие? Пускай простейшее, самым обычным алгоритмом, но бинарник уже будет чувствительно меньше ...
Антивири рассчитывают энтропию, если файл сжат и по сигнатурам ав не может определить упаковщик, выставляется статус "Suspicious". Я сам юзал adpack, только огреб море проблем.
 

  #6  
Старый 27.12.2007, 08:39
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от os1r1s  
Антивири рассчитывают энтропию, если файл сжат и по сигнатурам ав не может определить упаковщик, выставляется статус "Suspicious". Я сам юзал adpack, только огреб море проблем.
Не обязательн
 

  #7  
Старый 23.12.2007, 07:37
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Это не наши крипторы. Они выложены в сети в паблике...
А насчет того на каком языке этот криптор, то я в С, С++ нуб вообще! Просто посмотрел бинарник в проге типа пейда, он показал С++ вот я и выложил...
 

  #8  
Старый 25.12.2007, 22:18
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Цитата:
Код:
#include "Ky3bMu4.h"
А стандарт С кто читать будет?
Код:
#include <Ky3bMu4>
//////////////////=

И не мешало бы
Код:
#pragma comment(lib,"KEZ.lib")
Тем более человек просил на С++, а вы ему варианты на С(маструрбируемость очень разная).
Код:
template class <T> 
class FreeCryptor{
FreeCryptor(){}
~FreeCryptor(){}
.......
__declspec(dllexport) virtual static inline T operator CryptHax(FreeCryptor pinch){
__asm{
xor eax , eax
mov eax , [eax]
}
}
}

Последний раз редактировалось Ky3bMu4; 25.12.2007 в 22:35..
 

  #9  
Старый 26.12.2007, 01:26
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
Антивири рассчитывают энтропию, если файл сжат и по сигнатурам ав не может определить упаковщик, выставляется статус "Suspicious". Я сам юзал adpack, только огреб море проблем.
А кто говорит про паблик пакеры? Вот я сделал свой пакер например, упаковка по LZ-подобному алгоритму. И ни один АВ его не палит, даже как "suspicious".
То, что они смотрят энтропию - мб ты и прав, я даже и не знаю. Но если файл похож на _УПАКОВАНЫЙ_ - это вообще ничего ещё не значит.

>И не мешало бы

мешало бы. КЕЗ.ЛИБ линкуется по дефолту вообще-то.

Код:
template class <T> 
class FreeCryptor{
FreeCryptor(){}
~FreeCryptor(){}
.......
__declspec(dllexport) virtual static inline T operator CryptHax(FreeCryptor pinch){
__asm{
xor eax , eax
mov eax , [eax]
}
}
}
Хороший тенплейт, ничего не скажешь. "template class <T>" ... Сразу видно - прогронмист...

Последний раз редактировалось KEZ; 26.12.2007 в 01:29..
 

  #10  
Старый 26.12.2007, 03:07
zindi
Участник форума
Регистрация: 11.04.2007
Сообщений: 219
Провел на форуме:
982101

Репутация: 13
По умолчанию

Цитата:
#include <Ky3bMu4>
где данный модуль посмотреть?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ