HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.09.2008, 03:53
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
По умолчанию

Скачал поставил эту прогу (См. Сюда) Мало того что не могу ни Олю запустить не файлмона, ни регмона, Когда откраваю сайт по ссылке на модификации Оли, так эта гадость ещё и Оперу закрывает. Пейд говорит Dtlphi, RDG tEllok v. 098 (Special build) В google не одной ссылки на этот прот не нашёл.

И вопрос: Можно ли обновлять сигнатуры PEID, RDG Packer Detector, scanit, exeinfope и как это сделать? Может есть какое Online обновление?
 
Ответить с цитированием

  #2  
Старый 15.09.2008, 06:55
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Обновленные данные
Откуда взялся tElock не совсем понятно, так как его там отродясь не было. Программа написана на Delphi, для заshitы автором был использован компонент IceLicense
Обратить внимание на адреса
Код:
46EA94 ; Функция с результатом Boolean, алгоритм должен быть понятен без разъяснений
46EB10 ; заменить вход в функцию на ret
4742CC ; условный переход (перед поиском утилит мониторинга)
4EB22D mov     [ebx+320h], al ; al=trial days
4310A0 ; extctrls::UpdateTimer
Для начала думаю достаточно.

Последний раз редактировалось neprovad; 15.09.2008 в 09:35.. Причина: upd
 
Ответить с цитированием

  #3  
Старый 15.09.2008, 07:59
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
С нами: 9629565

Репутация: 209
По умолчанию

вот попробуй вот эту порогу
http://slil.ru/26145361 сносит tELock
 
Ответить с цитированием

  #4  
Старый 16.09.2008, 13:39
O.mnenie
Banned
Регистрация: 18.08.2008
Сообщений: 77
С нами: 9331021

Репутация: 447
По умолчанию

Цитата:
Сообщение от Грот  
вот попробуй вот эту порогу
http://slil.ru/26145361 сносит tELock
норма +
 
Ответить с цитированием

  #5  
Старый 18.09.2008, 03:12
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
По умолчанию

Цитата:
Сообщение от Грот  
вот попробуй вот эту порогу
http://slil.ru/26145361 сносит tELock
Спасибо! Но прога не помогла!

neprovad был прав:
Цитата:
Откуда взялся tElock не совсем понятно, так как его там отродясь не было.
Это не tEllok v. 098 (Special build).

RDG -- Наврал .

Вопрос:

Можно ли обновлять сигнатуры PEID, RDG Packer Detector, scanit, exeinfope и как это сделать?

Может есть какое Online обновление?

Последний раз редактировалось tekton; 18.09.2008 в 03:23..
 
Ответить с цитированием

  #6  
Старый 16.09.2008, 15:02
UnPazz
Участник форума
Регистрация: 30.08.2008
Сообщений: 128
С нами: 9314823

Репутация: 106
По умолчанию

есть скомпиленный из си файл *.exe, но исходного кода нет.
подскажите, какой программой могу получить исходный код на ассемблере ?
plz
 
Ответить с цитированием

  #7  
Старый 16.09.2008, 15:13
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами: 10265091

Репутация: 541


По умолчанию

ida pro
 
Ответить с цитированием

  #8  
Старый 18.09.2008, 03:19
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами: 10265091

Репутация: 541


По умолчанию

на cracklab.ru люди вылаживали свои собранные сигны, а вообще гугль
 
Ответить с цитированием

  #9  
Старый 18.09.2008, 07:16
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Насчет сигнатур. Могу ошибаться, но вроде на unpack.cn было что-то подобное (ориентироваться тяжело с непривычки), а вообще, действительно, google в помощь.
p.s: не в сигнатурах счастье
 
Ответить с цитированием

  #10  
Старый 18.09.2008, 12:25
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

вот тут найдешь актуальные сборки анализаторов и просто тюненые сигны, например актуальная - от флая:
_http://cracklab.ru/f/index.php?action=vthread&forum=1&topic=11893
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...