Посл.ответ |
Сообщение |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 26 августа 2005 15:44 · Поправил: FEUERRADER · Личное сообщение · #1
Бета версия. Тестьте, господа. Все замечания пишите тут.
Т.к. это реально бета, то сильно внимания на интерфейс не обращайте.
СКАЧАТЬ! http://ahprotect.ahteam.org/Quick.Unpack1.0.beta3.public.rar
| Сообщение посчитали полезным: |
|
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 14 сентября 2005 22:48 · Личное сообщение · #2
PeCompact 1.67
Выбрал ОЕП Файндер бай Феур, процесс пошёл, ребил и система висит в синем табло.
Win2kSP4
| Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 14 сентября 2005 23:08 · Личное сообщение · #3
Grim Fandango
Именно за это я и не люблю Ring0 унпакеры...
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 90.3 (постоянный), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 23:43 · Поправил: SLayer · Личное сообщение · #4
Я распакрвал прогу пакованную UPX 1.22, сохранил.
После запуска выдаётся такое сообщение:
"Порядковый номер 92 не найден в библиотеке DLL comctl32.dll."
От чего может такое происходить? Как с этим бороться?
| Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 15 сентября 2005 01:35 · Личное сообщение · #5
SLayer пишет:
От чего может такое происходить? Как с этим бороться?
Импорт криво восстановлен
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 15 сентября 2005 09:35 · Личное сообщение · #6
SLayer пишет:
Порядковый номер 92 не найден в библиотеке DLL comctl32.dll
AsPack такая-же история.
SLayer пишет:
Как с этим бороться?
| Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 15 сентября 2005 12:02 · Личное сообщение · #7
Там же можно вроде импорт коцать вречную... qunpack вроде выводить список функций в импорте. что мешает вручную поправить что надо?
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 90.3 (постоянный), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 15 сентября 2005 12:05 · Личное сообщение · #8
я так понимаю что эта ошибка возникает из-за того что неправильно вычислен OEP? или по другой причине?
| Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 15 сентября 2005 15:35 · Личное сообщение · #9
GPcH пишет:
qunpack вроде выводить список функций в импорте. что мешает вручную поправить что надо?
в том то и дело он говорит что всё ОК.
А если ОК, что править тогда?
| Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 15 сентября 2005 19:00 · Личное сообщение · #10
alex111 пишет:
в том то и дело он говорит что всё ОК.
А если ОК, что править тогда?
Мало ли что говорит qunpack... на что тебе своя голова? Проверь, все ли функции валидны... это видно на глаз сразу, если хоть немногно опыта иметь
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 90.3 (постоянный), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 15 сентября 2005 19:05 · Личное сообщение · #11
GPcH пишет:
Проверь, все ли функции валидны... это видно на глаз сразу
Может поделишся опытом как это так сразу на глаз видно? По какому такому критерию?
| Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 15 сентября 2005 19:42 · Личное сообщение · #12
SLayer пишет:
Может поделишся опытом как это так сразу на глаз видно? По какому такому критерию?
Ну если представлять себе какие функции экспортирую стандартные библиотеки легко отследить лишние функции или мусор
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 15 сентября 2005 20:33 · Личное сообщение · #13
QU, конечно классная штука, но все же руками как-то приятнее, хоть и геморнее, да и полезнее, ИМХО.
Лучше тренироваться на хэнданпак, чем тулзами пользоваться, хотя, они незаменимы при важности быстроты распаковки и последующего "исследования"
Если не прав - подскажите, в чем.
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 115.8 (ветеран) Активность: 0.08↘0 Статус: Участник
|
Создано: 15 сентября 2005 21:03 · Личное сообщение · #14
4kusNick пишет:
Если не прав - подскажите, в чем.
надоедает, знаешь ли анпакить руками в 45-й раз УПХ или аспак.
ручная распаковка полезна на этапе обучения.
----- Ни одно доброе дело не должно остаться безнаказанным !!! | Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 15 сентября 2005 21:45 · Личное сообщение · #15
[EXE]_cutor
Согласен, я пока на таком и нахожусь
Просто, судя по вопросам SLayer'a, не в обиду будет сказано, он тоже где-то на пути обучения находится, и юзает QU для распаковки, ИМХО, именно ему, как и мне, на начальных уровнях распаковки лучше было бы осуществлять последнюю вручную, а если не получается тулзой, то хотя бы ковырять файл, полученный при ее помощи.
Но для людей, что уже распаковало по 20 и более программ, тулза, естественно очень и очень полезная.
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 90.3 (постоянный), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 15 сентября 2005 23:45 · Личное сообщение · #16
Согласен, но я считал что для распаковки достаточно знания ассеблера, а тут ещё оказывается нужно GPcH пишет:
представлять себе какие функции экспортируют стандартные библиотеки .
| Сообщение посчитали полезным: |
Ранг: 104.1 (ветеран) Активность: 0.07↘0 Статус: Участник искатель истЕны
|
Создано: 16 сентября 2005 00:34 · Личное сообщение · #17
SLayer
Имеется ввиду знание winapi =)
| Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 16 сентября 2005 11:58 · Личное сообщение · #18
SLayer
WinAPI выучишь со времением, по мере накопления опыта, вовсе не обязательно сидеть и тупо учить винапи, можно бегло пройтисб пофункциям, чтобы примерно представлять себе общую картину, а конкретными функциями можно интересоваться уже по мере необходимости.
На самом деле, когда посидишь в отладчике, пораспаковываешь с недельку, уже легче намного,в таблице импортов начинаешь замечать присутствие левых функций лишь при взгляде на эту таблицу.
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 54.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 17 сентября 2005 14:49 · Поправил: Solid Mist · Личное сообщение · #19
FEUERRADER
"Программа предназначена для быстрой (за пару секунд) распаковки простых пакеров (UPX, ASPack, PE
Diminisher, PECompact, ..." ?
Попробуйте вот это: http://www.upload2.net/download2/80wm413jwDNwGrH/stamp085.rar.html http://www.upload2.net/download2/80wm413jwDNwGrH/stamp085.rar.html (PECompact v2.5 Retail)
и это: http://www.esmasoft.com/scripts/load.cgi?ftp/city261.exe http://www.esmasoft.com/scripts/load.cgi?ftp/city261.exe (ASPack v2.11)
и это: http://www.mogilevinfo.com/programm/MoGISInstall.zip http://www.mogilevinfo.com/programm/MoGISInstall.zip (ASPack v2.12)
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 19 сентября 2005 10:39 · Личное сообщение · #20
за пару секунд я и руками могу распаковать
| Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 14 октября 2005 04:01 · Личное сообщение · #21
FEUERRADER
Новых версий еще не делал?
Так и осталась прога на стадии бэты или в привате она вовсе не бэта?
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 14 октября 2005 08:22 · Личное сообщение · #22
Че-то не охота ее доделывать.. так пусть и будет пока. Нет вдохновения.
| Сообщение посчитали полезным: |
Ранг: 78.0 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 14 октября 2005 09:56 · Личное сообщение · #23
FEUERRADER пишет:
Че-то не охота ее доделывать.. так пусть и будет пока. Нет вдохновения.
А чего там особо-то доделывать? Имхо она справляется со своей основной задачей Простые пакеры берет, а то, что посложнее - можно и ручками. Хотя конечно, если у тебя будет время, то было бы неплохо пофиксить некоторые мелкие баги.
----- crypto.freak | Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 14 октября 2005 19:01 · Личное сообщение · #24
cbs пишет:
пофиксить некоторые мелкие баги
Угу, могу помочь, составить их список, ну или тут все, кто что нашел по мелочам,могли бы выписать.
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 15 октября 2005 14:48 · Личное сообщение · #25
Согласен, нового ничего вводить не нужно, а лишь слегка подправить, чтобы убрать некий дискомфорт.
| Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 15 октября 2005 19:17 · Личное сообщение · #26
Как раз эти баги и лень фиксить. Может потом..
| Сообщение посчитали полезным: |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 16 октября 2005 00:04 · Личное сообщение · #27
Ну, тут ничего нельзя сделать, так что пассивно ожидаем...
| Сообщение посчитали полезным: |
Ранг: 11.9 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 16 октября 2005 05:27 · Личное сообщение · #28
cbs пишет:
...Простые пакеры берет, а то, что посложнее - можно и ручками...
Не можно, а придется...
При попытке распаковать только что запакованную библу и EXE'шник кровопивцем - Petite 2.2, в обоих случаях результат был провальным. При работе с библой - прога очень часто рушилась.
| Сообщение посчитали полезным: |
Ранг: 19.9 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 16 октября 2005 21:08 · Личное сообщение · #29
alex111 пишет:
Порядковый номер 92 не найден в библиотеке DLL comctl32.dll
AsPack такая-же история.
SLayer пишет:
Как с этим бороться?
Удаляй все функции из comctl32.dll импортируемые ординалами.
Затем сохраняй импорт.
| Сообщение посчитали полезным: |