[NEW] Compiler & Extractor

07/15/2010 22:39 marcotuna#1
This program can extract and compile .eix, .epk files and item_proto.

How to use it?

Extract .epk and .eix file:

Move the file that you want to extract to the program folder.
Open Extraction Helper .exe then move the file that you want to extract to the Extraction Helper .exe.
Click on create xml if you want to compile the file more later.
Click on Start to extract the file then the extracted files go to the Source folder.

Compile .epk and .eix file:

Open Archiver Helper.exe then chose the file that you want to compile.
Click on "Compilar" to compile.

Extract item_proto:

Open Archiver Helper.exe then chose the option called ITEM_PROTO.
Click on "Compilar" then chose "Descompilar" to extract Item_proto.
Then will be created a file that called item_proto_extracted.xml, open it notepad.

Compile item_Proto:

Open Archiver Helper.exe then chose the option called ITEM_PROTO.
Click on "Compilar" then chose "Compilar" to compilar Item_proto.
Then will be created a file that called item_proto_new.

Download Link:
VirusTotal Scan:
Screens:
Video:
07/15/2010 22:53 THUG~LIFE#2
ist das nicht auffälig

[Only registered and activated users can see links. Click Here To Register...]


Code:
Antivirus 	Version 	letzte aktualisierung 	Ergebnis
a-squared 	5.0.0.31 	2010.07.15 	-
AhnLab-V3 	2010.07.15.01 	2010.07.15 	-
AntiVir 	8.2.4.12 	2010.07.15 	-
Antiy-AVL 	2.0.3.7 	2010.07.15 	-
Authentium 	5.2.0.5 	2010.07.15 	-
Avast 	4.8.1351.0 	2010.07.15 	-
Avast5 	5.0.332.0 	2010.07.15 	-
AVG 	9.0.0.836 	2010.07.15 	-
BitDefender 	7.2 	2010.07.15 	-
CAT-QuickHeal 	11.00 	2010.07.15 	-
ClamAV 	0.96.0.3-git 	2010.07.15 	-
Comodo 	5440 	2010.07.15 	-
DrWeb 	5.0.2.03300 	2010.07.15 	-
eSafe 	7.0.17.0 	2010.07.15 	-
eTrust-Vet 	36.1.7710 	2010.07.15 	-
F-Prot 	4.6.1.107 	2010.07.15 	-
F-Secure 	9.0.15370.0 	2010.07.15 	-
Fortinet 	4.1.143.0 	2010.07.15 	-
GData 	21 	2010.07.15 	-
Ikarus 	T3.1.1.84.0 	2010.07.15 	-
Jiangmin 	13.0.900 	2010.07.15 	Trojan/Refroso.hht
Kaspersky 	7.0.0.125 	2010.07.15 	-
McAfee 	5.400.0.1158 	2010.07.15 	-
McAfee-GW-Edition 	2010.1 	2010.07.15 	-
Microsoft 	1.5902 	2010.07.15 	-
NOD32 	5282 	2010.07.15 	-
Norman 	6.05.11 	2010.07.15 	-
nProtect 	2010-07-15.02 	2010.07.15 	-
Panda 	10.0.2.7 	2010.07.15 	-
PCTools 	7.0.3.5 	2010.07.15 	-
Prevx 	3.0 	2010.07.15 	-
Rising 	22.56.03.04 	2010.07.15 	-
Sophos 	4.55.0 	2010.07.15 	-
Sunbelt 	6588 	2010.07.15 	-
SUPERAntiSpyware 	4.40.0.1006 	2010.07.15 	-
Symantec 	20101.1.1.7 	2010.07.15 	WS.Reputation.1
TheHacker 	6.5.2.1.316 	2010.07.15 	-
TrendMicro 	9.120.0.1004 	2010.07.15 	-
TrendMicro-HouseCall 	9.120.0.1004 	2010.07.15 	-
VBA32 	3.12.12.6 	2010.07.15 	-
ViRobot 	2010.7.12.3932 	2010.07.15 	-
VirusBuster 	5.0.27.0 	2010.07.15 	-
weitere Informationen
File size: 550713 bytes
MD5   : 84f37476f3611a3d6ac6dda892b150b4
SHA1  : 7142f605f8ae4cbb32dd1ec88798988b5ee54357
SHA256: dee2f65059bc2416994990e636e82d1b4d2727623d96f842365b1946b6ab0b38
TrID  : File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
Symantec reputation: Suspicious.Insight http://www.symantec.com/security_response/writeup.jsp?docid=2010-021223-0550-99
ssdeep: 12288:VCYNwOklbvH22FHan/5tJFKckat1ltLyiCjeHMls8pBjsH7:VCnOQbvHNgJocHtnEiCjeB8vgH7
sigcheck: publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD  : -
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
RDS   : NSRL Reference Data Set
07/15/2010 22:59 nunolopes#3
Works great.
Thank you.
07/15/2010 23:06 xDarki#4
There are enough tutorials of this topic and all are the same extractors. also there are a virus in your programm ;)

here the TuT's
» [Only registered and activated users can see links. Click Here To Register...]
» [Only registered and activated users can see links. Click Here To Register...]
» [Only registered and activated users can see links. Click Here To Register...]
» [Only registered and activated users can see links. Click Here To Register...]
» [Only registered and activated users can see links. Click Here To Register...]
» [Only registered and activated users can see links. Click Here To Register...]
07/15/2010 23:15 'Haseo#5
screens?? pls make some screens or a video!
07/15/2010 23:31 marcotuna#6
I am uploading the video.
Edit: Video Uploaded
07/15/2010 23:45 LS-fanfan#7
Ist das nicht eigentlich unnötig da es schon so viele entpacker und packer gibt ? -.-"
07/16/2010 01:16 Sprotzel#8
Quote:
Originally Posted by LS-fanfan View Post
Ist das nicht eigentlich unnötig da es schon so viele entpacker und packer gibt ? -.-"
Der hier hat aber noch einen eingebauten Virus :)
07/16/2010 09:16 garrisson#9
Sicher? Könnte auch in Autoit geschrieben sein, das wird sehr häufig als Virus angegeben.
07/16/2010 09:27 NeonBlue#10
Scheint Sauber zu sein, ich denke auch das es an AutoIt liegen könnte.

Aber wie schon einige gesagt haben, es gibt hier einfach schon zu viele solcher Hifsprogramme.
07/16/2010 18:21 marcotuna#11
Topic Updated, i resolved a bug. Now you can extract without problems.
07/16/2010 18:29 MrCrackR#12
*hust* - Extraction Helper by MrCrackR <-
wenn der nicht modifiziert wurde, sollte er clean sein.
wer auf nummer sicher sein will, kann sich den source
aus meiner signatur holen. er war übrigens der erste
helper seiner art, der auf dem m2.exe von tim aufbaute.

das zweite programm ist auch nicht vom TE, sondern von
so nem typ von diosesmx, der mich erst dazu brachte,
den source von meinem helper zu veröffentlichen.

insofern
vote4close