Посл.ответ |
Сообщение |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 05 мая 2006 12:43 · Личное сообщение · #1
That’s propably one of the most advanced projects i ever did - a static armadillo unpacker. It’s able to deal with Nanomites (interprocess Jumptables) and it does recover a armadillo crypted exteutable almost 1:1.
This will be included in F-Prot soon. At least a lot of Bot and Backdoors problems less. That’s also one of the worlds first static and working unpacker for this kind of protector without executing direct code.
www.av-experts.org/weblog/?p=9
| Сообщение посчитали полезным: |
|
Ранг: 85.7 (постоянный) Активность: 0.11↘0 Статус: Участник
|
Создано: 05 мая 2006 12:54 · Личное сообщение · #2
Покуда в своих руках не подержу и не поробую - НЕВЕРЮ!!! Там же вроде тока написано мол я сделал анпакер, а как такового я его там не вижу.
----- Я фантомас, а ты гавно | Сообщение посчитали полезным: |
Ранг: 282.8 (наставник), 24thx Активность: 0.26↘0 Статус: Участник win32.org.ru
|
Создано: 05 мая 2006 13:03 · Личное сообщение · #3
слова, слова... хоть бы какое-нить там демо выпустили что-ли!
----- may all your PUSHes be POPed! | Сообщение посчитали полезным: |
Ранг: 50.7 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 05 мая 2006 13:07 · Личное сообщение · #4
Он пишет что писал для F-Prot писал анпакер-модуль для распаковки армы.... Т.е. как отдельная тулза - зарелизен не будет, а будет включен с состав антивиря.
| Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 05 мая 2006 13:39 · Личное сообщение · #5
Ну для антивиря главное код распаковать - им работоспособность EXE неважна, потому имхо там такой же статик унпакер, как для пакеров в базах кaспеpcкого.
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 05 мая 2006 15:27 · Личное сообщение · #6
Очередной развод какой нить лучше ручками
| Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 06 мая 2006 05:12 · Поправил: DrGolova · Личное сообщение · #7
Боян чесно говоря. уже недели две как висит =)
Нее, этот чувак пиздеть не будет, я его знаю, только наверняка это распаковщик под конкретный билд армы, а они за пол года ничего не поменяли в защите, тока сиды перемешивают в каждой сборке.
Хотя даже под один билд армы распаковщик будет не меньше 5 тысяч строк (кто знает тот поймет. хотя я не плотно пишу, можно и в 3 тс уместить), под другие билды надо будет строк по двести переписать и т.д.
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 06 мая 2006 05:22 · Личное сообщение · #8
DrGolova это для статики?
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 77.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 06 мая 2006 18:34 · Личное сообщение · #9
Автор марадиллы ему там же ответил.
i don’t work on Armadillo anymore for almost a year now.
| Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 08 мая 2006 03:43 · Личное сообщение · #10
> DrGolova это для статики?
Ну он вроде пишеть что это статический распаковщик. Хотя если там попользовать эмулятор, то явно было бы на порядок проще новые версии добавлять.
| Сообщение посчитали полезным: |
Ранг: -0.2 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 14 мая 2006 21:05 · Личное сообщение · #11
Такую бяку чем снять:
Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks
(если руками не могём???)
| Сообщение посчитали полезным: |
Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 14 мая 2006 21:08 · Личное сообщение · #12
Chernobyle тут посмотри примеры www.tuts4you.com/tutorials/Unpacking/
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
Ранг: -0.2 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 14 мая 2006 21:40 · Личное сообщение · #13
di-2 пишет:
тут посмотри примеры
Хотелось бы чтобы мышью кнопку ткнуть и всё распаковалось само.
(ломаю игру Flying Doughman с сайта www.absolutist.com)
| Сообщение посчитали полезным: |
Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 14 мая 2006 21:50 · Личное сообщение · #14
Chernobyle пишет:
Хотелось бы чтобы мышью кнопку ткнуть и всё распаковалось само.
Много чего хотелось бы! Попробуй поюзать скрипты для олли на том же www.tuts4you.com
| Сообщение посчитали полезным: |