ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Чем упакована
  #1  
Старый 22.03.2008, 10:58
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию Чем упакована

Привет всем, народ копаю прогу Source Code Library хомпага
нашпигована антиотладкой, с фантомом еще куда не шло но это уже потом...для начала не могу понять чем пакована..все детекторы молчат..
 
Ответить с цитированием

  #2  
Старый 22.03.2008, 12:14
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Первый раз PEiD сказал UPolyX
Второй раз сканирую - уже говорит Nothing found
Думаю, погугли пока за upolyx
 
Ответить с цитированием

  #3  
Старый 22.03.2008, 12:51
geograph
Новичок
Регистрация: 19.08.2006
Сообщений: 21
Провел на форуме:
182318

Репутация: 4
Отправить сообщение для geograph с помощью ICQ
По умолчанию

PEiD на многие вещи кричит UPolyX поэтому смысла искать что то по нему нет
 
Ответить с цитированием

  #4  
Старый 22.03.2008, 13:42
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от geograph  
PEiD на многие вещи кричит UPolyX поэтому смысла искать что то по нему нет
согласен, уполих на многое показывает если сканить в хард режиме, (даже были случаи на вообще незапакованый файл)....PEiD, RDG Packer Detector и прочие тихонько курят в стороне..
вот скрины сделал под фантомом основное окно , а это карта памяти скрин
заметил интересные параметры на карте...отметил

в раздумиях, что же это может быть

Последний раз редактировалось s0lar; 22.03.2008 в 14:02..
 
Ответить с цитированием

  #5  
Старый 22.03.2008, 16:41
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

mov eax,0
pushad
or eax,eax
je short 00ED2086
call 00ed2023
pop eax
add eax,53
cmp byte ptr ds:[eax],0E9
jnz short 00ED2041
popad
jmp short 00ED2076

темида....
кто подскажет как злобный прот снять???
 
Ответить с цитированием

  #6  
Старый 22.03.2008, 17:18
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

>>как злобный прот снять???

http://tuts4you.com/search.php?q=Themida+&r=0&s=Search&in=&ex=&ep=&be= &t=all&adv=0
 
Ответить с цитированием

  #7  
Старый 23.03.2008, 09:17
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

скриптом нашел вроде еоп...но вот что получается скрин
и никак не могу в востановить iat в импреке...один невалидный чанк и все....смотрел видео по ручному унпаку, тяжеловато... и откуда он взял на востановлении иат rva 60818?????унпак где то рядом
может кто направит как и что...

Последний раз редактировалось s0lar; 23.03.2008 в 09:51..
 
Ответить с цитированием

  #8  
Старый 23.03.2008, 11:56
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

oep? не похоже. iat? размер=20, слишком мало
 
Ответить с цитированием

  #9  
Старый 23.03.2008, 12:30
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от neprovad  
oep? не похоже. iat? размер=20, слишком мало
какие мысли, все уже перепробывал...не получается
нашел такой мануал , так у меня и близко 401ххх не лежит

Последний раз редактировалось s0lar; 23.03.2008 в 12:34..
 
Ответить с цитированием

  #10  
Старый 23.03.2008, 15:07
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

кстати ещё фокус, скрин
тоесть гружу в олю эту прогу, в фантоме все галочки выставляю, ставлю на секцию кода бряку на запись(подчеркнул на скрине) и валится это эксепшн(без разницы alt+o со всеми галочками или ни одной)...
вот такая вот странная программа
и ещё Winlicense и Themida это ж не одно и тоже(на сколько помню фирма девелопер одна, а продукты разные), может запаковано именно винлицензом, поэтому пока ничего и не получается

Последний раз редактировалось s0lar; 23.03.2008 в 15:11..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите советом чем быстрее тем лучше!! Дрэгги Болталка 8 26.02.2008 17:19
О чем мечтает российская молодежь? tester2005 Болталка 7 20.07.2005 20:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ