Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Все о Delphi > [ "Начинающим" ]
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #16  
Старый 28.04.2015, 18:54
icheezy icheezy вне форума
Прохожий
 
Регистрация: 24.04.2015
Сообщения: 11
Версия Delphi: Delphi 7
Репутация: 10
По умолчанию

Цитата:
Сообщение от M.A.D.M.A.N.
Ну если информация шифруется и никем не дешифруется обратно, то это какой-то бесполезный алгоритм шифрования.
Есть программа (назовём её "бот"), которая подключается к другой программе и управляет ей.
Внутри бота есть скриптовый движок, на котором можно писать скрипты для программы и ещё больше автоматизировать процесс.
Внутри скриптового движка есть кнопка закодировать скрипт который я написал (ну к примеру для продажи).
Поэтому нет декодера.
Ответить с цитированием
  #17  
Старый 28.04.2015, 19:01
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Че за прога-то? И если нет декодера, то как по-твоему этот скрипт будет выполняться?
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием
  #18  
Старый 29.04.2015, 10:18
icheezy icheezy вне форума
Прохожий
 
Регистрация: 24.04.2015
Сообщения: 11
Версия Delphi: Delphi 7
Репутация: 10
По умолчанию

Цитата:
Сообщение от Bargest
Че за прога-то? И если нет декодера, то как по-твоему этот скрипт будет выполняться?
вот сама программа http://rghost.ru/8tt6VRPSv?r=2996 чтобы его запусить нужно сначала запустить файл start.exe затем удалить adsmon.ini и запустить adsmon.exe и выбрать adrenalin.exe, не обновлять.
Ответить с цитированием
  #19  
Старый 29.04.2015, 23:41
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Можно сказать сходу несколько вещей:
1) Никакие кнопки в скрипте не работают. Видимо, обязательно нужна линейка2, без нее ничего не получить.
2) Используется малварный пакер (патченный UPX, вариация, которую пол вирустотала детектит). Зачем - хз. Может быть, внутри есть малварка, не знаю. Лень детально копать 16-метровый exe-шник, написанный на делфе.
3) Используется http://www.paxcompiler.com/ для анализа и запуска кода.

Из пункта 3 можно сделать вывод, что это вероятнее всего нифига не шифровка, а байткод скрипта. Возможно, он пошифрован, но это не главное. Никто не будет анализировать эту наркоманскую скриптовую виртуалку и писать к ней декомпилятор. Так что забудь о получении исходника чужого скрипта.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.

Последний раз редактировалось Bargest, 30.04.2015 в 00:06.
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 01:15.


 

Сайт

Форум

FAQ

Соглашения

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2025