TalesWeaver弁スレ combo2hit!
きめぇ
ヨシュアたんも頑張ったんだな
ミジンコだが出来る限り調べてみるか
らめぇ
------------------------------ 終了 ------------------------------
言っておくが俺は虎鯖のよしゅあたんじゃねぇ!
魔法師は全然持ってないのでお間違いなきよう
まぁしゃべり方で誰だかばればれなわけですが
別に誰でもいいし情報出してくれて乙です
自分も精進しよう
>>933 猫にもたまには顔出せよな。
うちのクラブに入ったんだし歓迎するぜ
喋り方で特定ですかー
まあ喋り方特徴あるかもだからありえる話ではあるな
でも猫鯖のクラブに入ったことはないぜ
>>935=芽琉は死ね
>>936乙
気が向いたらいいので
ミジンコが頑張って考えて悩んでる時にヒント投下してやってください
デバッグツールはodbg?うさみみ?
ブレークポイント作ってF8とかやっても途中で止まったり
エラーでSHIFT/F8で抜けろとかいわれてブレークポイントまでいけないのは何でなんだぜ・・・・
とりあえず皆アンパックしようぜ
話はそれからだ
とりあえずできないやつ等で集まって知恵出し合って見るとかどうよ
IRCで待っててみる
猫飯とかで起動中に書き換えるならアンパックする必要はないだろ
多重の流れじゃなかったのか
んじゃメモリ書き換えればいいですね
アンパックしたほうが解析はし易いですがね
IRCどれにしようかね・・・
#TW升を知識出し合う場にするか・・・
あと言っておくけど俺がすごいんじゃなくて、
アンパッカー作った人がすごいんだよね。
それを探せれば誰だってできるんだ。
でもアンパックしたものを晒すのは、
ミジンコ対策の為にも辞めて欲しいんだ。
よしゅあたんの友達からのお願いです!
>>946 え、ということはネットのどこかにアンパッカー転がってるって事?wwww
よしゅあたんの友達からのお願いワロタ
アンパックしてもなんか改ざんがチェックされてるとか過去レスであったんだけど
それは問題ないの?
パックがかなりマイナーらしいからアンパッカー探すの大変そうだよな
俺が言えるのはここまでだ
と思ったけど、ちょっと俺が話したい話題になったのでもう少し。
俺はアンパックしたら普通に升できたんだ。
だからその改竄チェックとかいうのがどこにあるかさえわからない。
過去レスによるとアンパックしてもコード書き換えすると起動できないとか書いてたんだよな
こっちのスレじゃなくて升スレの方だったかもしれないが
>>950 俺の予想だけど、950はランチャーから起動してないでしょ?
たぶん起動チェックはランチャーで行ってるから、InphaseNXD.exeに引数渡して直で起動すれば問題ないと思うんだ。
で、アンパック何処?
うん。その可能性も含めて今Talesweaver.exeから起動してみた。
普通に起動しました。
アンパッカーは探しましょう。
あんまりクレクレ多いともう発言しないっすよ
アンパックくれくれだけのやつはIRCくるなよ
というかこのスレにいて直接起動してないやつがいることに驚いた
UnExeStealthって名前のアンパッカーだと、アンパック成功とは表示されて
一応ファイルは作られた。
が、升みつけようとOllyで開くと、「デバッガーが検出されました」っぽいエラー
が出て終了してしまうから、実際は上手く行ってないっぽい…
今まで5つほど試したけどその他は全滅!
なんかヒントください!
ハ_ハ
('(゚∀゚∩ ベローン
ヽ 〈
ヽヽ_)
ヒント書き過ぎるとまたミジンコが沸くループに入るだろ!
だからアンパックをしてからの話を中心にしようぜ
とりあえずアンパックしたいやつはIRC行ったらいいんじゃね
スレにunpackの方法やら鶴やら書くと対策入るからIRCでやったほうが良い
社員もIRC見てるから意味無いぜ
>>955 俺は逆にunpack成功とでて、Ollyで開いても最初に警告でないからキタ!とおもったら
F8とかでデバッグしてもエラー吹く。。
馬鹿な質問かもしれないが、
アンパックするのはTWのフォルダじゃないとダメ?
EXEだけ別のところに移動してアンパックじゃダメなのか?
unpackの仕方わからないミジンコなんだけど
それっぽいのみつけたから張っていいですか?
貼ってもいいかもしれないが
できればIRCのほうがいいんでないか?
IRCってサーバーとチャンネルどこ?
#TWEMU、#TW_2ch、#TW升なんかがあったけど。
みんなが探してる物かすらわからないんだけどまぁ一応UP
PEファイルの入る住所 (検査・測定して殻の情報の特徴の番号をプラスします)
[y0da's Crypter v1.0=60E8000000005D81EDE71A4000E8A1000000E8D1000000E885010000F785]
[y0da's Crypter v1.1=60E8000000005D81ED8A1C4000B99E0000008DBD4C2340008BF733]
[y0da's Crypter v1.2=60::::::::::5D::::::::::::::::::::::::::::::::::8BF7AC]
[y0da's Crypter v1.x / Modified=60E8000000005D81ED::::::::B9::::00008DBD::::::::8BF7AC]
[ZCode Win32/PE Protector v1.01=E912000000::::::::::::::::::::::::E9FBFFFFFFC368::::::::64FF35]
[*** Protector v1.1.11 (DDeM->PE Engine v0.9, DDeM->CI v0.9.2)=535156E8000000005B81EB081000008DB334100000B9F3030000BA63172AEE311683C604]
#TW升っぽいよ
IRCはじめてなんだけど、チャンネル一覧やるとものすごい数が出て探すのきついっす・・・
海外のサイトでもy0da's Crypter v1.x / Modifiedをunpackする方法探してたみたいだけど
答え出てなかったな
どうしようもなくね?
yoda's cryptor 1は、デバッガの検知回避も付いているらしい
ググッたらそんな記述があった
ミジンコでもなんか出来ることないか探してるんだけど具体的に何がわかればunpack出来るのかがさっぱり
思ったんだけど、
y0da's Crypter v1.x / Modified
これの1.xって、まんま1.xっていうバージョンじゃなく、v1.○ってことじゃない?
だとしたら、その数字が分かれば少しは手段増えるかも・・・。
とかいってまんま1.xだったら俺かなり寒いな
調べた限りだとまんま1.xっぽい
っていうかunpacker見つけたかも
出来るかはわからんが説明見る限りだと一覧に載ってるからできそうなんだが
お前等対策くると面倒だからIRCでやれw
ここで空気読めない質問
弁スレの弁ってどういう意味なんですか
升スレの過去スレで升が読めず弁弁言ってるやつがいて
そいつのために弁スレが立った
以後なんとなく続いてる