У меня к раздающему несколько вопросов.
1. Почему на 10ке торрент крашится при закрытии, создавая .dmp файлы в папке с настройками? Что в портабельном, что после установки? 25534-utorrent.3901.dmp
.text:76445ED0 gdi32.dll:$5ED0 #52D0 <GdiGetEntry>
0044EC9D | 8B01 | mov eax,dword ptr ds:[ecx] |
0044EC9F | 85C0 | test eax,eax |
0044ECA1 | 74 07 | je utorrent.44ECAA | // нет прыжка
0044ECA3 | 50 | push eax |
0044ECA4 | FF15 90E04800 | call dword ptr ds:[<&ImageList_Destroy>] | // крашимся тут
0044ECAA | C3 | ret |
2. Почему запаковано какой-то древней бета-версией UPX'а? Определяется как 1.93, но выуженная 1.93 с вейбек архива файл не распаковывает..
3. Распаковал универсальным распаковшиком - больше не крашится. ???!!!
4. После распаковки кол-во антивирусов, ругающихся на файл, увеличилось почти ВТРОЕ! Какого черта? Это поэтому старый упх использовался, чтобы что-то спрятать?
ДО распаковки: 13 антивирусов, с виду ничего подозрительного, "ругается на торрент как торрент",
https://www.virustotal.com/gui/file/0f93942f30d7708f15f4cfa216a73e074a48240d700aff64853a286a45a01abb
ПОСЛЕ распаковки: 29 обнаружений, пошли трояны.
https://www.virustotal.com/gui/file/27409232a6083638787564bdea7f4161954957a360186f84490be6beebb985f7
И не только от ноунеймов, но и касперский что-то детектит: K7AntiVirus / Trojan ( 004bcce41 )
// версия с DHT "патчем"
UPD: Вопрос с крашами снимается, 2.2 торрент из соседней раздачи (mega repack) так же крашится.
НО та раздача запакована 3м upx'ом и после распаковки не превращается в красную тряпку для антивирусов!