Сейчас на форуме: user99, _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› Quick Unpack v1.0 beta 3
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 26 августа 2005 15:44 · Поправил: FEUERRADER
· Личное сообщение · #1

Бета версия. Тестьте, господа. Все замечания пишите тут.
Т.к. это реально бета, то сильно внимания на интерфейс не обращайте.

СКАЧАТЬ! http://ahprotect.ahteam.org/Quick.Unpack1.0.beta3.public.rar




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 14 сентября 2005 22:48
· Личное сообщение · #2

PeCompact 1.67

Выбрал ОЕП Файндер бай Феур, процесс пошёл, ребил и система висит в синем табло.
Win2kSP4




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 14 сентября 2005 23:08
· Личное сообщение · #3

Grim Fandango
Именно за это я и не люблю Ring0 унпакеры...

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 90.3 (постоянный), 1thx
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 23:43 · Поправил: SLayer
· Личное сообщение · #4

Я распакрвал прогу пакованную UPX 1.22, сохранил.
После запуска выдаётся такое сообщение:
"Порядковый номер 92 не найден в библиотеке DLL comctl32.dll."
От чего может такое происходить? Как с этим бороться?




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 15 сентября 2005 01:35
· Личное сообщение · #5

SLayer пишет:
От чего может такое происходить? Как с этим бороться?

Импорт криво восстановлен

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 53.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 15 сентября 2005 09:35
· Личное сообщение · #6

SLayer пишет:
Порядковый номер 92 не найден в библиотеке DLL comctl32.dll

AsPack такая-же история.
SLayer пишет:
Как с этим бороться?





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 15 сентября 2005 12:02
· Личное сообщение · #7

Там же можно вроде импорт коцать вречную... qunpack вроде выводить список функций в импорте. что мешает вручную поправить что надо?

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 90.3 (постоянный), 1thx
Активность: 0.030
Статус: Участник

Создано: 15 сентября 2005 12:05
· Личное сообщение · #8

я так понимаю что эта ошибка возникает из-за того что неправильно вычислен OEP? или по другой причине?



Ранг: 53.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 15 сентября 2005 15:35
· Личное сообщение · #9

GPcH пишет:
qunpack вроде выводить список функций в импорте. что мешает вручную поправить что надо?

в том то и дело он говорит что всё ОК.
А если ОК, что править тогда?




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 15 сентября 2005 19:00
· Личное сообщение · #10

alex111 пишет:
в том то и дело он говорит что всё ОК.
А если ОК, что править тогда?

Мало ли что говорит qunpack... на что тебе своя голова? Проверь, все ли функции валидны... это видно на глаз сразу, если хоть немногно опыта иметь

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 90.3 (постоянный), 1thx
Активность: 0.030
Статус: Участник

Создано: 15 сентября 2005 19:05
· Личное сообщение · #11

GPcH пишет:
Проверь, все ли функции валидны... это видно на глаз сразу

Может поделишся опытом как это так сразу на глаз видно? По какому такому критерию?




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 15 сентября 2005 19:42
· Личное сообщение · #12

SLayer пишет:
Может поделишся опытом как это так сразу на глаз видно? По какому такому критерию?

Ну если представлять себе какие функции экспортирую стандартные библиотеки легко отследить лишние функции или мусор

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 15 сентября 2005 20:33
· Личное сообщение · #13

QU, конечно классная штука, но все же руками как-то приятнее, хоть и геморнее, да и полезнее, ИМХО.
Лучше тренироваться на хэнданпак, чем тулзами пользоваться, хотя, они незаменимы при важности быстроты распаковки и последующего "исследования"
Если не прав - подскажите, в чем.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 15 сентября 2005 21:03
· Личное сообщение · #14

4kusNick пишет:
Если не прав - подскажите, в чем.


надоедает, знаешь ли анпакить руками в 45-й раз УПХ или аспак.
ручная распаковка полезна на этапе обучения.

-----
Ни одно доброе дело не должно остаться безнаказанным !!!





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 15 сентября 2005 21:45
· Личное сообщение · #15

[EXE]_cutor
Согласен, я пока на таком и нахожусь
Просто, судя по вопросам SLayer'a, не в обиду будет сказано, он тоже где-то на пути обучения находится, и юзает QU для распаковки, ИМХО, именно ему, как и мне, на начальных уровнях распаковки лучше было бы осуществлять последнюю вручную, а если не получается тулзой, то хотя бы ковырять файл, полученный при ее помощи.
Но для людей, что уже распаковало по 20 и более программ, тулза, естественно очень и очень полезная.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 90.3 (постоянный), 1thx
Активность: 0.030
Статус: Участник

Создано: 15 сентября 2005 23:45
· Личное сообщение · #16

Согласен, но я считал что для распаковки достаточно знания ассеблера, а тут ещё оказывается нужно GPcH пишет:
представлять себе какие функции экспортируют стандартные библиотеки
.




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 16 сентября 2005 00:34
· Личное сообщение · #17

SLayer
Имеется ввиду знание winapi =)




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 16 сентября 2005 11:58
· Личное сообщение · #18

SLayer
WinAPI выучишь со времением, по мере накопления опыта, вовсе не обязательно сидеть и тупо учить винапи, можно бегло пройтисб пофункциям, чтобы примерно представлять себе общую картину, а конкретными функциями можно интересоваться уже по мере необходимости.
На самом деле, когда посидишь в отладчике, пораспаковываешь с недельку, уже легче намного,в таблице импортов начинаешь замечать присутствие левых функций лишь при взгляде на эту таблицу.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 54.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 17 сентября 2005 14:49 · Поправил: Solid Mist
· Личное сообщение · #19

FEUERRADER
"Программа предназначена для быстрой (за пару секунд) распаковки простых пакеров (UPX, ASPack, PE
Diminisher, PECompact, ..." ?
Попробуйте вот это: http://www.upload2.net/download2/80wm413jwDNwGrH/stamp085.rar.html http://www.upload2.net/download2/80wm413jwDNwGrH/stamp085.rar.html (PECompact v2.5 Retail)
и это: http://www.esmasoft.com/scripts/load.cgi?ftp/city261.exe http://www.esmasoft.com/scripts/load.cgi?ftp/city261.exe (ASPack v2.11)
и это: http://www.mogilevinfo.com/programm/MoGISInstall.zip http://www.mogilevinfo.com/programm/MoGISInstall.zip (ASPack v2.12)



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 19 сентября 2005 10:39
· Личное сообщение · #20

за пару секунд я и руками могу распаковать




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 14 октября 2005 04:01
· Личное сообщение · #21

FEUERRADER

Новых версий еще не делал?
Так и осталась прога на стадии бэты или в привате она вовсе не бэта?

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 14 октября 2005 08:22
· Личное сообщение · #22

Че-то не охота ее доделывать.. так пусть и будет пока. Нет вдохновения.




Ранг: 78.0 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 14 октября 2005 09:56
· Личное сообщение · #23

FEUERRADER пишет:
Че-то не охота ее доделывать.. так пусть и будет пока. Нет вдохновения.

А чего там особо-то доделывать? Имхо она справляется со своей основной задачей Простые пакеры берет, а то, что посложнее - можно и ручками. Хотя конечно, если у тебя будет время, то было бы неплохо пофиксить некоторые мелкие баги.

-----
crypto.freak





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 14 октября 2005 19:01
· Личное сообщение · #24

cbs пишет:
пофиксить некоторые мелкие баги


Угу, могу помочь, составить их список, ну или тут все, кто что нашел по мелочам,могли бы выписать.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 15 октября 2005 14:48
· Личное сообщение · #25

Согласен, нового ничего вводить не нужно, а лишь слегка подправить, чтобы убрать некий дискомфорт.




Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 15 октября 2005 19:17
· Личное сообщение · #26

Как раз эти баги и лень фиксить. Может потом..




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 16 октября 2005 00:04
· Личное сообщение · #27

Ну, тут ничего нельзя сделать, так что пассивно ожидаем...



Ранг: 11.9 (новичок)
Активность: 0=0
Статус: Участник

Создано: 16 октября 2005 05:27
· Личное сообщение · #28

cbs пишет:
...Простые пакеры берет, а то, что посложнее - можно и ручками...


Не можно, а придется...

При попытке распаковать только что запакованную библу и EXE'шник кровопивцем - Petite 2.2, в обоих случаях результат был провальным. При работе с библой - прога очень часто рушилась.



Ранг: 19.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 16 октября 2005 21:08
· Личное сообщение · #29

alex111 пишет:
Порядковый номер 92 не найден в библиотеке DLL comctl32.dll
AsPack такая-же история.
SLayer пишет:
Как с этим бороться?


Удаляй все функции из comctl32.dll импортируемые ординалами.
Затем сохраняй импорт.


<< . 1 . 2 .
 eXeL@B —› Основной форум —› Quick Unpack v1.0 beta 3
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати