Запрет на GenOEP.dll

Тема в разделе "WASM.BEGINNERS", создана пользователем REALiSTiC, 12 май 2007.

  1. REALiSTiC

    REALiSTiC New Member

    Публикаций:
    0
    Регистрация:
    10 апр 2007
    Сообщения:
    33
    Нужно защитить прогу от распаковки PeID'ом. Думаю нужно устранить GenOEP.dll.
    Т.е. если используется GenOEP.dll, то прога закрывается...
    Каким образом это можно сделать?
     
  2. spencer

    spencer New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2005
    Сообщения:
    277
    изменить пару строк в исходнике пакера, угадал? Тогда не прийдётся ковырять пайди и заморачиватся насчёт его плагинов.
     
  3. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    Извини, уточню вопрос: тебе просто скрыть, шоб PEiD не определил пакер, или защита от трассировки, а PEiD - в качестве подопытного? Если первое, то просто вставь сигнатуру левую - PEiD очень круто обламывается на этом. Если нужна чисто защита от GENoep, тогда поставь где-нить в середине кода push ebp, mov ebp,esp, esub esp,... Я так пытался делать - GenOEP до ходит до этой точки и, считая, что он на точке входа, останавливался
     
  4. REALiSTiC

    REALiSTiC New Member

    Публикаций:
    0
    Регистрация:
    10 апр 2007
    Сообщения:
    33
    PeID всего лишь пример, но много распаковщиков юзают GenOEP.dll для определения OEP.
    MSoft, нужна чисто защита от GENoep. Т.е. я беру прогу, пакую, например, FSG и ее нельзя будет распаковать (ОЕП не определится).
     
  5. REALiSTiC

    REALiSTiC New Member

    Публикаций:
    0
    Регистрация:
    10 апр 2007
    Сообщения:
    33
    Код (Text):
    1. push ebp
    2. mov  ebp,esp
    3. esub esp
    В итоге:

    error A2008: syntax error : esp
     
  6. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    lol, ты просто бездумно скопировал эти строки...
     
  7. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    уточняю: sub esp,0Ch...
    Я думал, ты знаешь асм... можешь еще в дизасме посмотреть первые строки какого-нить делфи-приложения и вставить их. То, что я дал, очень похоже на это
     
  8. REALiSTiC

    REALiSTiC New Member

    Публикаций:
    0
    Регистрация:
    10 апр 2007
    Сообщения:
    33
    Есть другой какой-нить метод попроще, на WinAPI что-нить ?)
     
  9. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    мда уж... человек определённо не дружит с асмом...
     
  10. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    REALiSTiC
    упалподстол) вообще-то имелось в виду создание кадра стека
    мда.. no commets.