Чем упакован файл?

Discussion in 'Реверсинг' started by mailbrush, 23 Feb 2010.

  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Как узнать чем упакован файл? Я использую PEiD, но он не всегда показывает достоверные результаты. Какие есть еще программы подобного рода или может ли кто-то сказать чем упакован файл, ссылку на которого я кину в личку, либо же депаковать в исходный вид?

    Заранее спасибо.
     
  2. fluffylion

    fluffylion Member

    Joined:
    22 Feb 2010
    Messages:
    55
    Likes Received:
    10
    Reputations:
    0
    Если не сильно смущает дата моей регистрации, то могу помочь))
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Есть файл, упакован - знаю точно, т.к. и в рестораторе и в ресхаке только директория Icons. И еще - OllyDbg отказывается дебаггить его. PEiD показывает:
    Code:
    Win32 PE File - GUI
     
  4. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    RDG Packer Detector
    DiE
     
    1 person likes this.
  5. fluffylion

    fluffylion Member

    Joined:
    22 Feb 2010
    Messages:
    55
    Likes Received:
    10
    Reputations:
    0
    Что выдает олька? В IDE пробовал?
     
  6. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Попробовал этот софт. Результат:
    Code:
    Compiler: Microsoft Visual C++ | C/C++
    Heuristic: Nothing found
    Но все равно файл не чист... Restorator && ResHack показывают только следующее древо:
    Code:
    Icon
    	32512
    Version
    	1
    Олька (как 1.1 так и 2.0) выдает несколько раз подобные сообщения:
    Code:
    Exception E06D7363 - use Shift+F7/F8/F9 to pass exception to program
    Хотя да, подержав немного Shift + F9 программа все-таки дебаггится, но ведь ексепшены не спроста появляются.
     
    #6 mailbrush, 23 Feb 2010
    Last edited: 23 Feb 2010
  7. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Скорее всего глюк, плагин olly advanced вроде фиксит это

    Поставь игнорирование исключений и дебажь спокойно
     
    _________________________
  8. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    зачем знать, чем упакован файл? ^_______^ руками надо, руками ))
     
  9. RDL_Rider

    RDL_Rider New Member

    Joined:
    21 Jun 2009
    Messages:
    100
    Likes Received:
    3
    Reputations:
    0
    Антиотладка?
     
  10. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    mailbrush, линк в личку кинь, хочу посмотреть что за файл. Если оно актуально
     
  11. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    .Net файл. Юзайте рефлектор. Толку правда мало будет, т.к. оно обфусцировано. А оля такое дебажит только через плаг ILLY, вот. И в этом тоже мало смысла, т.к. насколько я помню ILLY это довольно сырая вещь. Навскидку

    http://www.preemptive.com/products/dotfuscator/overview

    вот этим обфусцировано (я сужу по названию одного аттрибута)
     
    3 people like this.
  12. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    net id
    http://rongchaua.net/tools-mainmenu-36/131-net-id
    не обновляется давно. но всё таки.