test О как! А реально получить это чудо?
Asterix так ссылка то не прямая!
YoungBastard Вот здесь посмотри ;) http://www.wasm.ru/forum/index.php?action=vthread&forum=8&topic=2091
У меня была материнка под 7сокет, на ней стоял MR BIOS более шустрого и продвинутого я не видел больше, там можно все было отключить глазом...
lan255 на www.cracklab.ru
Credo Ресурсы нужно перестроить, возьми утилиту DrGolov'ы: resrebld.exe Кажется PEexplorer нормально берет такие ресурсы
blasito48 Инферно[TSRh] снимал эту дрянь, там простым дампом не обойтись :(
Dr.Golova Так стрипер в секции дополнительной содержит весь код и выполняет его Reaper Попробуй ручками снять или выложи куда посмотреть...
А на ОЕР тоже не загружен? Все же посмотри внимательно на атрибуты секции
Работа с секциями бывает похожа на действия шамана, не понятно почему программа(PeTools) иногда падает или делает ехе полностью не рабочим....
alix Попробуй обратиться к DrGolova, возможно он тебе и востановит алгоритм...
Asterix Кстати Hiew так же поступает, заметил ещё когда краденные байты востанавливал :)
bogrus У меня не получалось приаттачиться к InstallSheld'овским прогаммам. может есть опыт как это сделать?
nDSm На данный момент все распаковывал, если программа не запускается смотри дополнительные проверки
Andrey_Kun Хех так она на васме есть :) http://www.wasm.ru/tools/6/solodovnikov.zip
peverify [img] _1864263629__peverify.zip
DePB h__p://secrecy.ayinfo.ha.cn/down.asp?id=219&no=1
aXe Есть декомпилятор один для 7 версии и есть для фара плагин http://www.sybase.ru/Syb/index.htm
NetworK Да сорри с дельфей попутал, посмотрел импорт у eventcreate.exe Там есть ф-ии в библиотеке: advapi32.dll CloseEventLog...
Под рукой нет справки по АПИ, но кажется этими ф-иями: GetLogMessage SetLogMessage
Имена участников (разделяйте запятой).