Прикольный лоадер для криптора

Тема в разделе "WASM.RESEARCH", создана пользователем bober, 17 мар 2005.

  1. bober

    bober New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2005
    Сообщения:
    153
    В атаче APPACK.ехе(из пакета МАSМ32) частично зашифрован простым хор. Но прикол не в шифроке, а в лоадере. Кто спец по этому делу можете смело [ты на культурном форуме, не ругайся :)]. На Win2000 работает нориально на других не пробовал.





    [​IMG] 2120024305__APPACK.rar
     
  2. bober

    bober New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2005
    Сообщения:
    153
    Я что, два дня велик изобретал?:) Кстати если таблицу импорта зашифровать и спрятать в кей файл, и без серийника не расшифровывать - тоже защита получается.
     
  3. Jupiter

    Jupiter Jupiter

    Публикаций:
    0
    Регистрация:
    12 авг 2004
    Сообщения:
    532
    Адрес:
    Russia
    bober



    не работает в WinXP SP2 RUS





    какая принципиальная разница между файлом на диске и куском самого исполняемого файла?

    ведь и в современных протекторах импорт тем или иным способом защищается и хранится в недрах самого исполняемого файла

    к тому же достаточно лишь ключа, чтобы запустить прогу и сдампить его с правильным импортом, adieu защите
     
  4. bober

    bober New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2005
    Сообщения:
    153
    Насчет того что не работат - сейчас ищу в каком месте глюки. Нашел компы с другими системами на которых можно поэксперементировать.



    Прикол в том что код по расшифровке выполняет система.

    Код и данные записываеш в виде структуры как при обработке исключений и передаеш системному обработчику.

    Это сбивает с толку при дизассемблировании.





    Это понятно, можно сделать так чтобы только в трудных муках - руками, это можно было сделать. Например разделить таблицу на блоки по колмчеству импортируемых длл

    потом эти блоки связывать в одну таблицу. Это все в динамической памяти. Тогда прийдется дампить по частям и собирать, что тоже кисло.
     
  5. bober

    bober New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2005
    Сообщения:
    153
    Люди кому не сильно влом проверте как работает на 98/ME.

    Задолбался искать - большой дефицит однако, а ставить себе нету времени. Прога все та-же APPACK.ехе(из пакета МАSМ32). Интересует любая инфа.

    [​IMG] 702078165__first.exe
     
  6. bober

    bober New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2005
    Сообщения:
    153
    Всем в лом - понятно:) Снежком зимой торговать любим:)

    Всем спасибо за внимание, сами с усами будем разбираться:)
     
  7. je_

    je_ New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    143
    не понял- нам "чё делать"?

    лоадер писать, дампер или дешивровщик?



    >>и без серийника не расшифровывать - тоже защита получается.



    нуу, видно Велик изобретаЁте:)
     
  8. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    мб у народа 9х виндов уже не осталось :)

    WinXP SP2 - запускается, но временами вылетает при паковке/распаковке.