Крипт PE и UpdateResource

Discussion in 'WASM.WIN32' started by Brainy, Jul 31, 2011.

  1. Brainy

    Brainy New Member

    Blog Posts:
    0
    Вопрос к тем кто занимается криптом экзе на постоянной основе. Можно ли добавлять\удалять такие ресурсы как иконки, версия с криптованных файлов?
     
  2. Deader

    Deader New Member

    Blog Posts:
    0
    Нищщего не понятно, што вы имеете ввиду? Иконки-версия с криптованных файлов???? Чем криптованных? Если эти ресурсы криптованы, то "на кой" они вообще нужны - виндовоз их все равно не увидит. А если криптован только ехе без упомянутых ресурсов(так работают все проты), то причем здесь крипт? Если вы не видите сии ресурсы в прогах а-ля "ресторатор", то это не значит, что эти ресурсы криптованы :)
     
  3. Brainy

    Brainy New Member

    Blog Posts:
    0
    обьясняю. можно ли поменять ресурсы криптованого файла с помощью апи BeginUpdateResource\UpdateResource ?
    Просто когда-то замечал как ресур хакер пишет что ресуры запакованы при попытке их просмотра. Но иконка и версия отображается.
     
  4. Satsura

    Satsura S4(uR4 __r00tw0rm__

    Blog Posts:
    0
    может стоит сначала peid'ом пробежаться? (: а там окажется что файл не криптован, а просто запакован каким нибудь upx или fsg :lol:
     
  5. newbie

    newbie New Member

    Blog Posts:
    0
    Brainy
    твой ник отражает действительность ровно наоборот.
    Головой своей подумай для начала а? Если криптер шифрует секцию ресурсов то хрен ты их поменяешь\модифицируешь, а если не трогает - то сможешь. Железная логика, не правда ли?
     
  6. litrovith

    litrovith Member

    Blog Posts:
    0
    Brainy, ето бред ). Есть формат PE файлов от микрософт, другого нет!
    А вдруг в етих ресурсах хранится ключ для расшифровки?

    Brainy, go to http://www.wasm.ru/publist.php
     
  7. Brainy

    Brainy New Member

    Blog Posts:
    0
    Какая разница. Вопрос о другом. А закриптовать, а потом запаковать нельзя?

    newbie
    не флуди. лучше готовся к началу учебного года)




    Вопрос закрыт, сам проверю.
     
  8. litrovith

    litrovith Member

    Blog Posts:
    0
    Brainy, мож лучше вам в школу?

    закриптовать => запаковать => пирлепить новую иконку... непроканает такой секис )))