Крипт PE и UpdateResource

Тема в разделе "WASM.WIN32", создана пользователем Brainy, 31 июл 2011.

  1. Brainy

    Brainy New Member

    Публикаций:
    0
    Регистрация:
    22 ноя 2009
    Сообщения:
    4
    Вопрос к тем кто занимается криптом экзе на постоянной основе. Можно ли добавлять\удалять такие ресурсы как иконки, версия с криптованных файлов?
     
  2. Deader

    Deader New Member

    Публикаций:
    0
    Регистрация:
    31 июл 2011
    Сообщения:
    96
    Нищщего не понятно, што вы имеете ввиду? Иконки-версия с криптованных файлов???? Чем криптованных? Если эти ресурсы криптованы, то "на кой" они вообще нужны - виндовоз их все равно не увидит. А если криптован только ехе без упомянутых ресурсов(так работают все проты), то причем здесь крипт? Если вы не видите сии ресурсы в прогах а-ля "ресторатор", то это не значит, что эти ресурсы криптованы :)
     
  3. Brainy

    Brainy New Member

    Публикаций:
    0
    Регистрация:
    22 ноя 2009
    Сообщения:
    4
    обьясняю. можно ли поменять ресурсы криптованого файла с помощью апи BeginUpdateResource\UpdateResource ?
    Просто когда-то замечал как ресур хакер пишет что ресуры запакованы при попытке их просмотра. Но иконка и версия отображается.
     
  4. Satsura

    Satsura S4(uR4 __r00tw0rm__

    Публикаций:
    0
    Регистрация:
    22 апр 2010
    Сообщения:
    374
    Адрес:
    Узбекистон, бляать!!11 :D
    может стоит сначала peid'ом пробежаться? (: а там окажется что файл не криптован, а просто запакован каким нибудь upx или fsg :lol:
     
  5. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    Brainy
    твой ник отражает действительность ровно наоборот.
    Головой своей подумай для начала а? Если криптер шифрует секцию ресурсов то хрен ты их поменяешь\модифицируешь, а если не трогает - то сможешь. Железная логика, не правда ли?
     
  6. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    Brainy, ето бред ). Есть формат PE файлов от микрософт, другого нет!
    А вдруг в етих ресурсах хранится ключ для расшифровки?

    Brainy, go to http://www.wasm.ru/publist.php
     
  7. Brainy

    Brainy New Member

    Публикаций:
    0
    Регистрация:
    22 ноя 2009
    Сообщения:
    4
    Какая разница. Вопрос о другом. А закриптовать, а потом запаковать нельзя?

    newbie
    не флуди. лучше готовся к началу учебного года)




    Вопрос закрыт, сам проверю.
     
  8. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    Brainy, мож лучше вам в школу?

    закриптовать => запаковать => пирлепить новую иконку... непроканает такой секис )))