ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.06.2008, 10:37
|
|
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме: 262182
Репутация:
24
|
|
кому писать то в личку? Касу чтоли?
|
|
|

04.06.2008, 10:56
|
|
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме: 5321514
Репутация:
3313
|
|
[G!X]'s Protector v1.2
Copyright (c) 2005 by Guru.eXe, ECG
1. ОПИСАНИЕ ПРОГРАММЫ
2. ОСНОВНЫЕ ВОЗМОЖНОСТИ
3. ИСТОРИЯ ВЕРСИЙ
4. СКОРО
5. ПРЕДУПРЕЖДЕНИЕ
6. КОНТАКТЫ
1. ОПИСАНИЕ ПРОГРАММЫ:
Данная программа предназначена для защиты EXE файлов от определения их компилятора/упаковщика.
Пока содержит только 18 подложных сигнатур:
ASPack 2.000 -> Alexey Solodovnikov
.BJFNT 1.3 -> :MARQUiS:
Neolite 2.0 -> Neoworx Inc.
PC-Guard 4.03 - 4.15 -> Blagoje Ceklic
PE Crypt 1.02 -> random, killa & acpizer
PE Lock NT 2.04 -> :MARQUiS:
PESHiELD 0.25 -> ANAKiN
PEtite 2.1 -> Ian Luck
yoda's cryptor 1.2
SVKP 1.11 -> Pavol Cerven
PEBundle 0.2 - 3.x -> Jeremy Collake
EXE32Pack 1.3x -> SteelBytes
ASPack 2.12 -> Alexey Solodovnikov
PECompact 1.4x or above -> Jeremy Collake
WWPack32 1.x -> Piotr Warezak
PEX 0.99 -> bart/CrackPl
ASPack 2.11d -> Alexey Solodovnikov
и
Nothing found *
2. ОСНОВНЫЕ ВОЗМОЖНОСТИ:
1. Снифферы (анализаторы файлов) после обработки
Вашей программы данным протектором будут выдавать,
что Ваша программа защищена довольно навороченным
протектором. Хотя возможно скоро снифферы начнут
определять данный протектор, но это никак не поможет
крэкерам определить реальный упаковщик
2. Поддержка UPX. Это значит, что перед использованием
данной программы Вы можете запаковать защищаемую программу
этом EXE упаковщиком
3. Возможность изменения имени секции
4. Имеется возможность выбора внедряемой сигнатуры,
обманывающей PEiD и подобные снифферы
2. ИСТОРИЯ ВЕРСИЙ:
- [G!X]'s Protector v1.2
+ Добавлены новые сигнатуры, теперь их 18
+ Улучшена сигнатура NeoLite
+ стиль XP
+ Status bar, просто для красоты
- Исправлена пара ошибок в коде
- Пришлось обратно перейти на английский интерфейс
- [G!X]'s Protector v1.1
+ Переработан интерфейс
+ Полностью переделан код
+ Совершенно иная система защиты файлов
+ В программе 2 сигнатуры (yoda's cryptor, NeoLite)
+ Защита программ написанных на любом языке
+ У проекта новое название [G!X]'s Protector
+ Русский интерфейс
- Убран прежний UPX скрамблер
- Размер программы существенно увеличился
- [G!X]'s UPX-Scrambler + [Double Edition]
+ Улучшена защита
+ Защита программ написанных на Visual С++ [протестировано]
+ Защита программ написанных на Delphi [протестировано]
+ Защита программ написанных на Borland C++ [протестировано]
+ Проек переименован в [G!X]'s UPX-Scrambler +
+ Улучшенный интерфейс
- [G!X]'s UPX Protector v1.0
+ Новый проект назван [G!X]'s UPX Protector
+ Защита от распаковки
+ Защита программ написанных на MASM и TASM [протестировано]
5. СКОРО
+ Добавлю еще как минимум 20 сигнатур, если получится конечно.
Эти 18 дались мне очень тяжело =(
+ Постараюсь поставить затирание секции для UPX
Чтобы было труднее распаковать Вашу программу
+ Возможно, протектор будет распространяться вместе с оболочкой
для UPX! А пока, это два совершенно разных проекта =(
Оффициальный сайт программы UPX: http://upx.sourceforge.net
UPX v1.25w можно скачать по адресу:
http://upx.sourceforge.net/download/upx125w.zip
О новой версии пакеры Вы сможете узнать:
http://upx.sourceforge.net/#unstable
5. ПРЕДУПРЕЖДЕНИЕ
Данный протектор проходил испытания на совместимость лишь с программой
UPX. Поэтому лучше сжимать файлы именно этим пакером.
http://www.team-x.ru/projects/files/protect_me.zip
|
|
|

04.06.2008, 11:15
|
|
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме: 232217
Репутация:
84
|
|
Проверил 109 похеранах. Мое мнение - положительно. Туркояновы 2 дллки довольно хорошо закриптовались и прога даже смогла сама запускаться без ошибок. Однако вот что расстраивает:
Далее приведены резы с авчека.ру . Для особо тупых обьясняю это ПРИВАТНЫЙ сервис проверки фаилов на аверы который никуда и ничего не шлет...
AVG 8.0 Virus found BackDoor.Delf
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 Win32:Agent-UMM [Trj]
Avira 7.8.0.26 TR/Crypt.XPACK.Gen
BitDefender 7.2 Backdoor.Turkojan.AL
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5309 -
NOD32 3156 probably unknown NewHeur_PE virus
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -
Криптовал с использованием следующих функций:
Add section
Jmp from entrypoint
Clear rich id
File backup
Последний раз редактировалось Deneb; 04.06.2008 в 11:20..
|
|
|

04.06.2008, 11:50
|
|
Познающий
Регистрация: 08.04.2007
Сообщений: 91
Провел на форуме: 771635
Репутация:
56
|
|
на каком сервесе проверял???
|
|
|

04.06.2008, 11:52
|
|
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме: 262182
Репутация:
24
|
|
выходит 9 похернах хренова вышел? я уж скачал его тока пароля не знаю...
правда что он проактивку киса проходит?
|
|
|

04.06.2008, 11:53
|
|
Новичок
Регистрация: 02.06.2008
Сообщений: 11
Провел на форуме: 37741
Репутация:
1
|
|
Сообщение от lords15
на каком сервесе проверял???
Читай четвёртый пост выше
Сообщение от Deneb
Я бы тоже хотел пасс как раз проверю дллки туркояна... =) На вирустотал ничего не шлю для всех проверок у меня есть акк авчек.ру. =)
Последний раз редактировалось RumpeL; 04.06.2008 в 11:56..
|
|
|

04.06.2008, 11:57
|
|
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме: 359408
Репутация:
209
|
|
lords15 он же написал это нормальный платный сервис
Deneb турку палят по названиям ресурсов
проблема заключается в том что если изменить
имена ресурсов то турка работать не будет.
возможно автор придумает решение в следующей версии
|
|
|

04.06.2008, 13:06
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме: 1845671
Репутация:
1338
|
|
Грот Я думаю ресурсы (всю директорию) можно криптануть. полностью убрать из заголовка 
А после загрузки файла в память восстановить все 
|
|
|

04.06.2008, 13:50
|
|
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме: 232217
Репутация:
84
|
|
Еще тема: поисон ева криптоватся не хочет ни в какую... ПОх говорит о том что слишком маленький фаил(10 кб)...
|
|
|

04.06.2008, 13:53
|
|
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
Провел на форуме: 1495357
Репутация:
107
|
|
Грот Я думаю ресурсы (всю директорию) можно криптануть. полностью убрать из заголовка
А после загрузки файла в память восстановить все
а иконки, манифест и тд? )
Еще тема: поисон ева криптоватся не хочет ни в какую... ПОх говорит о том что слишком маленький фаил(10 кб)...
попробуй убери галку Add section
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|