首页
社区
课程
招聘
UnPacked-Cracked-DotFix FakeSigner V1.6
2004-8-15 04:02 10800

UnPacked-Cracked-DotFix FakeSigner V1.6

fly 活跃值
85
2004-8-15 04:02
10800
1、ASProtect 1.2x - 1.3x [Registered]   UnPacked
2、Cracked

VB的东东,使得脱壳省了99%的事

BTW:不要对这个伪装壳抱多大希望,我用原版加壳几次都没有成功

很郁闷,做这个东东算是游戏吧  ;)


下载:
附件:FakeSigner.rar

―――――――――――――――――――――――――――――――――
DotFix FakeSigner V1.6

1. DESCRIPTION
2. MAIN FEATURES
3. REGISTRATION
4. RESTRICTION

1. DESCRIPTION:

This program protect your EXE-files from indentificating
real compiler/packer. FakeSigner indludes 30 signatures in
unregistered version and over 200 in registered. DotFix protects
your program from autounpacking tools (but there are some,
wich still can unpack it). By the way: if antiviruses
recognize your program as a virus (maybe your program uses
algorithms for direct access to HDD and files), after using
this tool antiviruses won't find anything because DotFix
inject in all sections of your program many jumps and anti-
debugging tricks. Most of debuggers, unpackers and antiviruses
can't do nothing with it and just get blocked. Also DotFix can
crypt first 20 bytes of EP and prevent finding it. FakeSigner
has good trash code engine, that inject in you program random
trash code to trouble debugging.

2. MAIN FEATURES:

1.  Adding in program code additional code pieces to prevent
    tracing and unpacking  
2.  PE Sniffers (file analysers) after protecting your app.
    with DotFix will show wrong signature (any you pic ;-).
    Maybe soon pe sniffers will recognize DotFix but it
    won't help with finding real packer ;-)
3.  After loading protected apps in some DASMs they start
    trippin' and don't disassemble the code
4.  Support almost all packers, including FSG, UPX, Petite,
    Aspack. It means, that before using DotFix you can pack
    your exe-file with any packer
5.  You can change sections names (make them the same or
    give them names of different packers)
6.  Scramler UPX 0.6, UPX 1.24, UPX 1.9, FSG, Petite
7.  DotFix provides detailed log of protecting
8.  You can pic injecting signature from a very BIG list ;-)
10. Two protecting methods
11. Crypting EP (only in registered version)
12. Wonderful trash code engine
13. DotFix register in Windows context menu. For fast protecting you
    programs rightclick on exe-file and select "Protect with DotFix
    FakeSigner"
   

3. REGISTRATION:

DotFix costs only 15$ or 15 EURO. If you live in ex-USSR you
can buy DotFix only for 150 rubles, or you can get reg. key if
you provide algorithm or some good ideas.

4. RESTRICTION:

Programs written on MFC C++ won't work after protecting. But
DotFix perfectly works with programs written on Delphi,
C++ Builder and Visual Basic.

If you have any comments or suggestions, if you find bugs e-mail me
- [email]gpch_soft@tula.net[/email]

―――――――――――――――――――――――――――――――――   
                                
         ,     _/
        /| _.-~/            \_     ,        青春都一晌
       ( /~   /              \~-._ |\
       `\\  _/                \   ~\ )          忍把浮名
   _-~~~-.)  )__/;;,.          \_  //'
  /'_,\   --~   \ ~~~-  ,;;\___(  (.-~~~-.        换了破解轻狂
`~ _( ,_..--\ (     ,;'' /    ~--   /._`\
  /~~//'   /' `~\         ) /--.._, )_  `~
  "  `~"  "      `"      /~'`\    `\\~~\   
                         "     "   "~'  ""

   

     Cracked By 巢水工作坊――fly  [FCG][NUKE][DCM]
                2004-08-14  00:00

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞1
打赏
分享
最新回复 (27)
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-15 04:23
2
0
第一个支持,我刚当了一个,正想脱他的壳子呢,但没有成功,看起来和1.23rc4有很大区别,应该是1,3的壳吧,ASProtect 1.2x - 1.3x [Registered] 这个也看不出到试是什么版本,有空Fly写个脱文如何
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-15 04:30
3
0
ASProtect 新版加壳
但是原程序是VB,所以使得脱壳就不难啦
:D
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-15 04:36
4
0
BTW:不必以为cracked版是ASPack壳
想必大家应该能够看的出来
当作一个简单的脱壳练习吧  ;)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stephenteh 2004-8-15 06:10
5
0
i also unpacked and cracked this program...

附件:dumped_.rar
雪    币: 221
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
q3q3 2004-8-15 06:48
6
0
和PeStubOEP一样,是屎,试了数十个全不能用。
雪    币: 239
活跃值: (473)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
hmimys 2 2004-8-15 08:49
7
0
上次FLY大侠那个脱壳游戏,因为工作关系没能参加,这次死顶一下,呵呵!

什么壳就不说了,应该很容易看出来的!
cracked版的UNpacked!!附件:UNpacked.rar
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-15 12:21
8
0
原程序的入口点是在这里吗
0040352A  - FF25 40124000       jmp dword ptr ds:[401240]               ; msvbvm60.ThunRTMain
00403530  - E9 0DCEBD00         jmp 00FE0342
00403535    68 762D657A         push 7A652D76
0040353A    73 00               jnb short DotFix_F.0040353C
0040353C    0000                add byte ptr ds:[eax], al
0040353E    0000                add byte ptr ds:[eax], al
00403540    3000                xor byte ptr ds:[eax], al
00403542    0000                add byte ptr ds:[eax], al
00403544    40                  inc eax
00403545    0000                add byte ptr ds:[eax], al
00403547    0000                add byte ptr ds:[eax], al
00403549    0000                add byte ptr ds:[eax], al
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-15 12:31
9
0
是的
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-15 23:22
10
0
但不知那个脱壳版的程序加的又是什么壳啊?
雪    币: 239
活跃值: (473)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
hmimys 2 2004-8-15 23:28
11
0
ACProtect!
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-16 00:28
12
0
最初由 hmimys 发布
ACProtect!

具体是什么版本,怎么觉得和以前见过的不太一样啊
fly大哥,这个版本是已共开的吗
用修改过的OD调试,忽略所有异常,怎么都不能正常的运行呢.还会有个什么int 1的异常出现,一直都是.

如果方便,fly大哥传一份此版的acp给小弟,如何?先谢谢了54arma@sina.com
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-16 00:40
13
0
最初由 clide2000 发布
但不知那个脱壳版的程序加的又是什么壳啊?


Ultra Protect V1.06 ,论坛就有呀

http://bbs.pediy.com/showthread.php?s=&threadid=718
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-16 00:51
14
0
谢谢了,光看过acp1.21的,没看过这个版的,回去试一下,为什么用OD加载后总是不能运行^_^
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-16 00:58
15
0
最初由 clide2000 发布
谢谢了,光看过acp1.21的,没看过这个版的,回去试一下,为什么用OD加载后总是不能运行^_^


检测了父进程
用修改版应该就没问题了
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-16 01:08
16
0
最初由 fly 发布



检测了父进程
用修改版应该就没问题了

我用的就是fly大哥的修改版呀,为什么也不行,对了,你用的是什么变形器呀,是EPProt吗,以前当过一次,不过现在找不到了,还请fly提供一下,谢谢了
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-16 01:12
17
0
用修改版是没问题的
不要改修改版主程序的名字:eXpLoRer.exe

变形器?只加了这个终极保镖的壳
雪    币: 239
活跃值: (473)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
hmimys 2 2004-8-16 01:14
18
0
可以的,别忘了用IsDebug 1.4插件去掉Ollydbg的调试器标志!
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-16 14:51
19
0
可是不知什么原因,在我的机子上还是运行不了,我都已经重装过系统了,又在2000和xp下分别试了下,都不能运行,我用OD载入后是这样的(用的是修改版啊,IsDebug 1.4个也用了,可还是不行,这是怎么回事呢
0049D000 U>  60                  pushad
0049D001     2BF3                sub esi,ebx
0049D003     FC                  cld
0049D004     76 02               jbe short UnPacked.0049D008
0049D006     8BD0                mov edx,eax
0049D008     4B                  dec ebx
0049D009     50                  push eax
0049D00A     E8 01000000         call UnPacked.0049D010
0049D00F     7B 58               jpo short UnPacked.0049D069
0049D011     58                  pop eax
0049D012     73 02               jnb short UnPacked.0049D016
0049D014     87F3                xchg ebx,esi
0049D016     E8 01000000         call UnPacked.0049D01C
0049D01B   - E9 83042406         jmp 066DD4A3
0049D020     C3                  retn
0049D021     BB 405B83D9         mov ebx,D9835B40
0049D026     7C 03               jl short UnPacked.0049D02B
0049D028     7D 01               jge short UnPacked.0049D02B
0049D02A     7A F9               jpe short UnPacked.0049D025

雪    币: 209
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SwordLea 2004-8-16 15:16
20
0
UnPacked-Cracked-DotFix FakeSigner V1.6
个人认为这个工具是垃圾。
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-16 15:32
21
0
忽略所有异常选项试试
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-16 16:03
22
0
最初由 fly 发布
忽略所有异常选项试试

是的,我已经忽略所有异常了,这可能是哪的问题呢
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-16 22:37
23
0
你用了其他调试软件了没有?
是否运行过黑名单上的工具?

你用壳原版加个记事本看看
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
yeyu0808 1 2004-8-16 23:29
24
0
这个入口点怎么这么奇怪??
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-17 00:02
25
0
最初由 fly 发布
你用了其他调试软件了没有?
是否运行过黑名单上的工具?

你用壳原版加个记事本看看


我用原版我fly的修改版加98下的记事本后都不能运行(三人选项都不行),后来试着换了个其它的程序,可以了(但不管是fly大侠的破解版,还是原版,加完壳的程序怎么还都有未注册版acp加壳的提示啊.大侠的破解版没有去掉这个吗)

下面是一个成功加壳后,OD载入的入口点情况:
0040B000 >  60                 pushad
0040B001    F8                 clc
0040B002    FC                 cld
0040B003    E8 00000000        call oep11.0040B008
0040B008    5D                 pop ebp
0040B009    8BC5               mov eax, ebp
0040B00B    3B45 1F            cmp eax, dword ptr ss:[ebp+1F]
0040B00E    7C 06              jl short oep11.0040B016
0040B010    0345 1F            add eax, dword ptr ss:[ebp+1F]
0040B013    8945 1F            mov dword ptr ss:[ebp+1F], eax
0040B016    EB 01              jmp short oep11.0040B019
0040B018    79 70              jns short oep11.0040B08A
0040B01A    020B               add cl, byte ptr ds:[ebx]
0040B01C    D5 0F              aad 0F
0040B01E    8801               mov byte ptr ds:[ecx], al
0040B020    0000               add byte ptr ds:[eax], al

但是用OD加载仍是不能正常运行,唉我也没辙了
游客
登录 | 注册 方可回帖
返回