Domanda [Search]The decrypter/encrypter of UniversalMetin

Stato
Discussione chiusa ad ulteriori risposte.
Da quello che ho visto in pochi secondi che ho avuto di voglia, ho trovato solo traccie di ASPack e LordPE
Non ho il client, ma posso dire che:
1) Non hanno mai usato ASPack bensì ASProtect, precisamente 2.56 SKE
2) LordPE è un editor - piuttosto obsoleto, aggiungerei- per gli header degli eseguibili (e forse qualcosina in piu, non lo uso)
3) Consiglio, per scansionare eseguibili compressi, usa ProtectionID (Protection ID) che è imo il migliore oltre rdg, al momento.
 
Non ho il client, ma posso dire che:
1) Non hanno mai usato ASPack bensì ASProtect, precisamente 2.56 SKE
2) LordPE è un editor - piuttosto obsoleto, aggiungerei- per gli header degli eseguibili (e forse qualcosina in piu, non lo uso)
3) Consiglio, per scansionare eseguibili compressi, usa ProtectionID (Protection ID) che è imo il migliore oltre rdg, al momento.
ASPack e ASProtect sono della stessa "azienda" e il metodo è pressappoco quello
Con LordPE CREDO che abbiano solo "ricostruito" l'eseguibile, tanto per disorientare
ProtectionID rileva ASPack
 
Meglio così! qua quando uno fa qualcosa di nuovo vogliono subito fregarla! te la prendi a quel posto :) e ti sbatti un po di fare dei tuoi file anziché fregarli
 
ASPack e ASProtect sono della stessa "azienda" e il metodo è pressappoco quello
Con LordPE CREDO che abbiano solo "ricostruito" l'eseguibile, tanto per disorientare
ProtectionID rileva ASPack


Scanning -> C:/Users\Nytro\Desktop\UniversalMetin\universalmetin.bin
File Type : 32-Bit Exe (Subsystem : Win GUI / 2), Size : 1693184 (019D600h) Byte(s)
[File Heuristics] -> Flag : 00000000000000001100010000100010 (0x0000C422)
[!] ASProtect SKE v2.56 (or newer) detected !
- Scan Took : 0.750 Second(s)

:oddio:
 
Scanning -> C:\\Users\Nytro\Desktop\UniversalMetin\universalmetin.bin
File Type : 32-Bit Exe (Subsystem : Win GUI / 2), Size : 1693184 (019D600h) Byte(s)
[File Heuristics] -> Flag : 00000000000000001100010000100010 (0x0000C422)
[!] ASProtect SKE v2.56 (or newer) detected !
- Scan Took : 0.750 Second(s)

:oddio:
Dico, la prima linea fa schifo e si salta?
 
It is not packed by ASPack 2.12 but probably with ASProtect,
the ASP* products has the same sign of the other products made by them.

Signs:
ASProtect \
ASPack | ASPack
ASProtect SKE /

However,it is not so hard to unpack,just study some Reverse Engineering and do it.
I can do it,but i'll never release it.
 
Ultima modifica:
ma tu sei esperto,e studi crittografia,io sti esperimenti li faccio per interesse

Ma perché creare un decrypter da 0 quando puoi modificare quello di Tim?

(Aver letto qualche libro e aver scritto qualche algoritmo non mi rende esperto eh)

3D1T:

Ho indagato un poco,occhio a quello che fate:
si,è packato con ASP*,ma non il Launcher!
Il Patcher è packato con ASP*,il Launcher no,ma anche quello è packato(almeno sembrerebbe dall'entropia,che non fallisce praticamente mai)
ma non trova nessuna firma,quindi non trova nessuna traccia.

3D1T 2:

Anzi,sembrerebbe che anche il Launcher sia packato con ASP* --> ASProtect 1.2*
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom