Есть тузла интересная, хотел бы попросить местных старожил взглянуть на неё, может выйдет крякнуть. Сама тузла: http://rghost.ru/48951483 Вирус тотал, ругается походу на то что запакован файл. https://www.virustotal.com/ru/file/0c4fd352be2b00e29388f7e41ed59917052f3b680eeb0e51c8cb0dacea606d20/analysis/1380043198/
Ты бы сначала указал где у тебя возникли проблемы.Никто за тебя его распаковывать не будет. Половина анализаторов определяют в нем ENIGMA Protector
Сколько вчера мануалов не читал, ничего не получается. Буду благодарен если покажете дельную инфу, я с удовольствием сам распакую, если смогу конечно
Ну дело это не простое, за пару дней не освоишь. А без знания assembler'a (хотябы поверхностного) тебе и мануалы не помогут. Если есть желание научиться, то советую почитать литературу по программированию на assembler"е. Написать парочку простеньких программ и в отладчике изменить ход выполнения программы. К примеру, пусть программа открывает файл, считывает первые 2 символа, и проверяет их на соответствие 0xFFFF (это 'яя') и если все верно, то запускается (создает окно или выводит messagebox), а если символы не совпадают, то выходит. Потом создашь файл в котором первые два символа не равны 0xFFFF и попытаешься отладить программу и обойти проверку. После такого примера, если затянет(заинтересует), разберешься и с упаковщиками. Там, глядишь, может и свой напишешь.
Распаковка по мануалу может обернуться полным провалом, ибо точно определить версию пакера и защитные механизмы нельзя.Статья - это лишь толчок и для каждой программы приходиться разбираться отдельно.Не только касательно распаковки, но и взлома в целом.