You must be logged in to post Login Register
Search Forums:


 






Minimum search word length is 4 characters – Maximum search word length is 84 characters
Wildcard Usage:
*  matches any number of characters    %  matches exactly one character

Unpack Sorunsalı.

No Tags
UserPost

04:23
14/10/2010


TuÄŸra

ADANA

Member

posts 3

Öncelikle Merhaba.İsmim Onur.Siteniz çok güzel sade ama kullanışlı.Dosya paylaşımı ve Tutorialler için teşekkürler.

 

Şuan bir .exe yi unpack etmeye çalısıyorum.Exe iki farklı şifreleme yöntemi ile pack edilmiş.

Exeİnfo,PEİD,FastScanner ile incelediğimde  

1- y0das cryptor 1.x /modified

2- ASProtect 1.33 – 2.1 Registered -> Alexey Solodovnikov , ASProtect 1.23 RC4

Bu bilgileri elde ediyorum.

Size sorum.Nasıl bir yok izlemem gerekiyor ?

Teşekkür ederim.

12:51
14/10/2010


b1u3D4rK

Admin

posts 160

RDG packer detector ile de analiz edermisin acaba? daha kesin konuÅŸmuÅŸ oluruz..

14:18
14/10/2010


TuÄŸra

ADANA

Member

posts 3

RDG Packer ile yaptığım tarama, 

/ y0da's Crypter v1.x / Modified  sonucunu aldım.

12:44
16/10/2010


b1u3D4rK

Admin

posts 160

fake de olabilir kodlara bakmak lazım tabi unpacker ı varmıydı bunun bilmiyorum ama şöyle bir yol izleyebilirsin.. basit olarak alttaki linklerdeki manuel unpacking olayını izlemeye çalış zaten fake yada versiyonu değişmişse takılır kalırsın bir yerde o zaman da biz müdahale ederiz zaten..

Yodas crypter manuel unpacking tutorial

http://tuts4you.com/download.p…..p?view.377

http://tuts4you.com/download.p…..?view.2800

http://tuts4you.com/download.p…..p?view.378

 

Yodas Protector manuel unpacking tutorial

http://tuts4you.com/download.p…..p?view.379

http://tuts4you.com/download.p…..p?view.380

http://tuts4you.com/download.p…..?view.1242

http://tuts4you.com/download.p…..?view.1819

 

incele bakalım umarım işini görür görmezse de kodlara birlikte bakarız..

 

not: şu sıralar biraz yoğun olduğum için hafta içi bu iş ile pek ilgilenemiyorum fakat hafta sonu zaman ayıracam buna ;)

 

16:49
17/10/2010


TuÄŸra

ADANA

Member

posts 3

İlgilendiğin için teşekkür ederim.Bu Tutoriallerin hepsini inceledim.Hala uğraşiyorum.

 

-y0da's Crypter v1.x / Modified için UnExeStealth isimli bir unpacker denedim.

y0da's ı unpack edildi.İkinci aşama ASprotect kaldi onun üzerinde  çalışmaktayım.

Umarım sonucunu alırım tekrar teşekkürler.

No Tags

About the GencliQ CT Forum

Forum Timezone: Etc/GMT-3

Most Users Ever Online: 12

Currently Online:
5 Guests

Currently Browsing this Topic:
1 Guest

Forum Stats:

Groups: 3
Forums: 9
Topics: 98
Posts: 554

Membership:

There are 419 Members

There is 1 Admin
There are 5 Moderators

Top Posters:

jaglerx – 35
BiOS – 24
noqaj – 21
Hello EMO – 20
Hiaxi – 11
TaRuM- – 11

Recent New Members: Ak0ztr, Rhipnox, by_sempatix, sadafac4, MaxxaM12, okyanuskalbi

Administrators: b1u3D4rK (160 Posts)

Moderators: Caliber (64 Posts), zugo (31 Posts), GIRGIR (8 Posts), darkshade (6 Posts), _CC_ (3 Posts)