سلام
توی نرم افزار PEiD یه برنامه رو باز کردم عبارت "UPolyX v0.5 *" رو توش نوشته.
این عبارت یعنی Pack شده ؟
البته نرم افزار با OllyDBG باز نمیشه!
حالا باید چه کار کنم ؟
اگه ممکنه راهنمایی کنید.
مرسی
Printable View
سلام
توی نرم افزار PEiD یه برنامه رو باز کردم عبارت "UPolyX v0.5 *" رو توش نوشته.
این عبارت یعنی Pack شده ؟
البته نرم افزار با OllyDBG باز نمیشه!
حالا باید چه کار کنم ؟
اگه ممکنه راهنمایی کنید.
مرسی
آره . یعنی اینکه این فایل پک شده. برای آنپکش یا باید دستی به کار بشی یا باید با نرم افزار هایی که برای آنپک UployX نوشته شده استفاده کنی.
UpolyX به خوبی توسط Peid یا نرم افزارهای مشابه تشخیص داده نمی شه:13: شاید UpolyX نباشه،از پلاگین Advanced Scan استفاده کنید.در ضمن با RDG Packer DEtectorحالت M-B فایل رو بررسی کنید:5:نقل قول:
سلام
خوب با چی می تونم unpack کنم؟
آدرس دانلودش رو هم بدین !
مرسی
بابا اول چک کن مطمئن شو با این پک شده حالا تا آنپکرش
شاید UpolyX نباشه،از پلاگین Advanced Scan استفاده کنید.در ضمن با RDG Packer DEtectorحالت M-B فایل رو بررسی کنیدآخه فقط PEid دارمنقل قول:
خوب Rdg رو دانلود کن :d
این برنامه RDG
RDG Packer Detector © v0.6.5
آخرین ورژنی که تو سایتش هست Beta ولی
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]کد:http://www.egrupos.net/grupo/rdgsoft/ficheros/3/verFichero/15/RDG%20Packer%20Detector%20v0.6.5%20Beta.rar
حالت MB هم که تو عکس مشخص هست ( )
اینم پلاگین Advance Scan برا PEid ( کپی تو پوشه پلاگین برنامه )
اینم آخرین DataBase برا تشخیص بهتر پکر ها و پروتکتور ها برا PEid بازمکد:http://4share.ir/storage/374advanced_scan.rar
یه پلاگین دیگه هم هست برا PEid ( بروز رسانی امضاء )کد:http://4share.ir/storage/703UserDB.zip
که بعدا میزارم ولی همون دو تا کافیه فعلا
سلام
تو نرم افزار RDG Packer Detector فایلم رو باز کردم نوشته که با Xtreme Protector v1.08 پک شده ،
کمک
مرسی
با Themida یا Winlicense پک شده...این فایل را دانلود کن
و فایل داخل Rar رو بریز توی این آدرس(یا آدرس مشابه):کد:http://subtitle.persiangig.ir/userdb.rar
C:\Program Files\PE iDentifier v0.94
بعد فایلت رو با Peid بررسی کن...اگه مطمئن شدی که Themida یا Winlicense هست...از آنپکری که توسط تیم AORE داده شده استفاده کن...اگه اون آنپکر نتونست کاری بکنه...بهتره که خودت دستی آنپک کنی...برای بررسی فایل هم،فایل را در OllyDBG 9 in 1 باز کن(چون Themida توی OllyDbg unmodified باز نمی شه)...بعد هم ببین که کدوم یکی از قابلیت های Themida وجود داره؟...Virtual machine وجود داره یا خیر؟...بعد از بررسی فایل اگه تونستی آنپک کنی که هیچ...اگه نتونستی از روش Inline patching استفاده کن:10:
وای خدای من بازم Themida چرا دست از سر من بر نمی داری Themidaaaaaaaaaaaaaaaaaa :37::grrr:نقل قول:
خدایا منو بکش :42: تا از شر این پروتکتور لعنتی ( Themida ) خلاص شم ... !:42:
اون لینک دانلود کار نمی کنه
سلام
توی PE Detective این رو نوشته
Themida 1.8.x.x -> Oreans Technologies
با امیر موافقم. چون بیشتر برنامه ها امضائی شبیه UPolyX دارند. چون امضا های PEiD از قابلیت wild card
استفاده می کنند! :46:
نفهمیدم برای UnPack کردنش باید چه کار کنم
اینارو فعلا تست کن:13::نقل قول:
کد:http://www.divshare.com/download/4140066-d54
فایلتو آپلود کن ببینیم چیه
یک سوال دارم از دوستان محترم ....
ایا واقعا این Themida اینقدر قوی هستش ؟
چه قابلیتهاییش فعال باشه انپک کردنش خیلی سخت میشه ؟؟
فایل خودت رو آپ کن من برات آنپکش میکنم
موفق باشی
نقل قول:
themida خیلی قوی هست . اگر بخواهیم رتبه بندی کنیم . قویترین قویترین themida هست؟
ولی الان دیگه کسی که تو کار کرک هست و فقط هدفش کرک هست . دیگه نمی یاد آنپک کنه؟
براحتی با لودر میشه کارشو ساخت؟
یا روشی که امیر گوران عزیز گفت؟ اینلاین پچ
ميشه بگي چه جوري با لودر ميشه يه چيزي رو كركك كرد ... ؟
مثلا اگه پسورد با يك الگوريتم غير قابل برگشت كد شده باشه و پسورد كاربر هم كد بشه و با اون مقايسه بشه چه جوري ميشه اون رو با لودر دور زد ؟؟؟
نمونه بذارید تا از خجالتش دربیان
من از شما اجازه خواستم تا آموزشی در این مورد برای برنامه هایی که در تایپیک زیر گذاشتی بنویسم. اما رخصت نفرمودین!!!نقل قول:
fire-wizard:
ميشه بگي چه جوري با لودر ميشه يه چيزي رو كركك كرد ... ؟
مثلا اگه پسورد با يك الگوريتم غير قابل برگشت كد شده باشه و پسورد كاربر هم كد بشه و با اون مقايسه بشه چه جوري ميشه اون رو با لودر دور زد ؟؟؟
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ایشون چند نمونه در تایپیک بالایی گذاشتن و ما از خجالتشون در اومدیم!!!!نقل قول:
mobtakeran:
نمونه بذارید تا از خجالتش دربیان
سلام دوستان
یه برنامه دارم میخام آنپک بشه . هرکاری میکنم نمیشه :((
با نرم افزار exeinfo pe متوجه شدم که با net generic میشه آنپکش کرد ، اما نرم افزار رو که دانلود کردم اصلن فایلمو تشخیص نمیده... نیازمند فوری کمک شما دوستان عزیز هستم. اگه کسی میتونه آنپک کنه فایلو بفرستم
دوستان کسی نیست ؟ :(((