-Поиск по дневнику

Поиск сообщений в Monster1024

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 25.04.2008
Записей: 15
Комментариев: 0
Написано: 18


Вот он ))) Пойман пакетег move :)

Пятница, 25 Апреля 2008 г. 19:19 + в цитатник
и так )) самое интересное началось ))
для тех кто не вкурсе попробую обьяснить 1 ссылкой:
zenyro.ru -> новости с обновлениями.
exe'шники распакованы, dllки тоже, куда передается управление после перехвата пакета - найдено.
Осталось дело за "малым" - съэмулировать систему кодировки. Чтож будем думать, и если что просить на рофане помощи )))
Главное - начало положено.

Что выяснено:
* пакер: 1.24 upx распаковывает exe и длл
* Шифруеться тело как минимум 2-х пакетов: 64 и a7
* за "старый" пакет a7 при "новом" 64 дают бан, что обнаружил alex600, а я подтвердил.
* входящие пакеты по симптомам alex600 не пакуются.

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку