![]() |
http://image.prntscr.com/image/yiQQh...H-20XhMiNQ.png Для этого нам понадобятся две программы: https://exeinfo-pe.en.uptodown.com/windowsи http://rdgsoft.net/ Беру на примере "слива" Arkei стиллера. Начнем, качаем ЧУДЕСНЫЙ файл от нашего крякера, и видим следующее: http://image.prntscr.com/image/wPg-P...nnQk_VKeBA.png Видим, что файл бы отредактирован в 21:51, на часах 22:27 уже странно + 10.09 число, хотя по папке panel видно число 29.08 <ul><li>Нет описания у файла, у всех реально слитых кряков обычно остаются описания, ну это если сравнивать с кряками xakfor. Тут этого описания нету, хотя 'кряк' от туда</li> </ul> Идем дальше, открываем любимый exeinfo, перетаскиваем файл в программу. Дальше делаем как на скриншотах. Жмем Rip http://image.prntscr.com/image/XusyX...TIu8U04orA.png Нажимаем сюда : http://image.prntscr.com/image/h2uD3...wMzuCY09Fw.png И что мы видим, видим 3 склеенных файла : http://image.prntscr.com/image/8PgSp...fofyYD6bRw.png Уже довольно ясно, что нас наебали. Идем дальше Дальше открываем 2 программу, из которой мы и вытащим склеенные файла ) Открываем, перетаскиваем файл в программу. Детектим и находим 3 файлика, кликаем на каждый двойным щелчком и можем вытащить его. http://image.prntscr.com/image/Pe5uJ...bADa0gcjyA.png Я вытащил 3 файла: http://image.prntscr.com/image/z1zbz...ObnD-7yAKQ.png На этом подвожу итог.- СОХРАНИТЕ ЭТОТ ГАЙД, и впредь не качайте от не официальных источников 'Кряки' @darkside |
Спасибо, интересная статья. Немного добавлю от себя. Программа ищет сигнатуры и точки входа в РЕ-файл, но если делать грамотную склейку, то как минимум части РЕ-файлов будут зашифрованы. Дальше стоит рассмотреть метод распаковки файлов, они могут распаковываться физически на жесткий диск и в оперативную память. Если он будет распаковываться на автомате в оперативную память и запускаться оттуда тогда найти его будет сложнее. Далее стоит так же рассмотреть метод хранения склеенных файлов. Хранить можно в ресурсах, в переменных, в конце файла. </br></br></br> |
|
All times are GMT. The time now is 04:26 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.