DecompileMe

08/10/2011 20:47 Unpublished#1
Deutsch:
Englisch:

[Only registered and activated users can see links. Click Here To Register...]
08/11/2011 22:40 ¿Freaky¿#2
Würdest du uns auch verraten wie dies geschafft hast?
08/11/2011 22:51 KDeluxe#3
Das entsetzt sich jeder Logik. Dadurch wird das dekompilieren doch nur noch einfacher. VT kann man aber den ersten Schritt entnehmen, erst einmal einen UPX Unpacker (z. B. Resource Tuner) benutzen.
08/11/2011 23:21 ¿Freaky¿#4
Ja, dann zeig doch mal die Source ...
08/12/2011 01:13 KDeluxe#5
Ich habe das Archiv noch nicht einmal gedownloaded und den TE dazu aufzufordern den Source zu posten wäre wieder unlogisch.
08/12/2011 13:11 Unpublished#6
@¿Freaky¿
Da kann ich KillerDeluxe nur zustimmen, hast du überhaupt den Thread durchgelesen?

@KillerDeluxe
Oder direkt UPX verwenden als Entpacker.

EDIT:
Eine 2. Variante hinzugefügt hat z.Z eine Virusfalschmeldung weniger.
Added a 2nd varint which have at the moment one false-positive less.
08/12/2011 15:04 .AppleTree.#7
Kleine Frage Ich bin mir nicht sicher aber kann es sein das ein absichtlicher "Fehler" drinne ist welcher bewirkt das es keine File Signatur gibt fals ja denke ich das man den Script nicht mehr Decompilen kann (nur meine meinung)
08/12/2011 15:06 buFFy!#8
kannst einfach den header kaputt machen, schon funktioniert kein decompiler mehr ^^
08/12/2011 15:14 Unpublished#9
Ja der normale Decompiler funktioniert nicht mehr, das is klar.
Aber es gibt hier ja so Profis die kommen trotzdem irgendwie an den Quellcode.
Für die habe ich diesen Thread erstellt^^
08/12/2011 15:33 buFFy!#10
klar kann man das entpacken und dann decompilen. aber wer macht sich hier schon die mühe ^^

sofern du nur packer ausm inet genommen hast und keinen eigenen, ist das nicht so schwer.
ist halt etwas zeitaufwand, aber ollydbg ist unser freund.
08/12/2011 15:43 Unpublished#11
Packer ist UPX ^^
Aber habe es noch anders geschützt.
Hoffe das sich einer diese Mühe macht, damit ich weiß wie sicher es ist.
08/12/2011 16:07 .AppleTree.#12
Ich glaube du hast ein paar sachen eingebaut aber die rauszunehmen gibt zuuu viel zu tun und wenn ich n fehler mache iss alles für nix wenns nur der header währe ... HEX-Editor Mx ---> Scriptstart Manuell suchen (hab ihn glaub ich) ---> A3484BBE986C4AA9994C530A86D6487D vorne dran---> Decompilen

So würde es normalerweise warscheinlich gehen (habs noch nie getestet oder so nur ne annahme)

PS: abcdefghijklmnopqrstuvwxyz ...Unpublished weiss glaub ich wass ich meine
08/12/2011 16:16 Unpublished#13
Also ganz ehrlich gesagt kenn ich mich mit dem decompilen nicht so gut aus, deswegen wollte ich ja wissen ob die Profis hier es schaffen den Quellcode zu bekommen.
08/12/2011 16:20 .AppleTree.#14
ich spreche auch von den eingebauten fails im code im Hex Editor stht zb paar ma das abc und dann noch sonst zeugs glaub ich aber egal ich schafs jedenfals nicht (bin kein pro)
08/12/2011 16:38 Unpublished#15
Ah ich glaub ich weiß was du meinst, das hat aber nix mit meinem Quellcode zutun ist irgendwas von AutoIt selber.