Помогите определить версию VMProtect

Тема в разделе "WASM.RESEARCH", создана пользователем agentru, 2 авг 2010.

  1. agentru

    agentru New Member

    Публикаций:
    0
    В общем попалась программа. Предположительно на ней висит VMProtect. Причем, абсолютно теряюсь что за версия.
    QU спокойно определяет OEP (00538D68), причем она без спертых инструкций. При распаковке спокойно восстанавливает импорт, за исключением ругани на пару native функций. Однако програмулина упорно требует кей-файл, в который пишется серийник до боли похожий на серийники вмпрота. При запуске распакованной проги, она валится с рантайм ошибкой.
    Защиты от дебагинга в проге нет. Открываю спокойно чистой Ollydbg.

    В общем, если кто может помочь понять что там за прот весит, и как можно продолжить его раскапывать, буду очень благодарен.
    Сама прога:
    http://narod.ru/disk/23349488000/ICA.exe.html
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    на кряклабе быстрее подскажут.
    а что говорят тулзы для определения пакеров/протов?
    peid/die/... ?
     
  3. agentru

    agentru New Member

    Публикаций:
    0
    Показывают только что прога написана на делфи, а пакер определить не могут.
     
  4. dermatolog

    dermatolog Member

    Публикаций:
    0
    Там последняя Ultimate
     
  5. JCronuz

    JCronuz New Member

    Публикаций:
    0
    dermatolog Распакуешь?
     
  6. dermatolog

    dermatolog Member

    Публикаций:
    0
    JCronuz
    Неее - я пас :))
     
  7. n0name

    n0name New Member

    Публикаций:
    0
    на "слабо" бери!