| eXeL@B —› Основной форум —› AVP: Реверс инжинеринг или работа с базами... |
| . 1 . 2 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 13 июля 2006 04:11 · Личное сообщение · #1 У антивируса касперского есть dll, которая експортирует антивирусные функции: поиск вирусов, поиск в архивах, я почти написал утилиту, но надо еще чуть-чуть, что делает: 1. Унпакер инсталяшек\пакеров\архивов (больше 1000 форматов) 2. Встраивание кода свои проги... Что надо сделать, прога распаковывает архивы в память, но куда - не понятно, надо найти этот "буфер"... для работы нужены 3 dll из AVP 4, и базы, в архиве исходники... mailto:ganzzz-destroer@mail.ru d933_13.07.2006_CRACKLAB.rU.tgz - avprip.rar
![]() |
|
|
Создано: 13 июля 2006 08:51 · Личное сообщение · #2 |
|
|
Создано: 13 июля 2006 10:08 · Личное сообщение · #3 ну чтобы найти буфер, пускай прога че нить распакует(ехе) а ты помищи MZ в памяти %) когда авп сканит запакованный файл, в некоторый момент можно выдернуть полностью распакованный файл из темпа ;) ganzzz пишет: 1. Унпакер инсталяшек\пакеров\архивов (больше 1000 форматов) почти универсальный анпакер на основе авп? =) ganzzz пишет: 2. Встраивание кода свои проги... что это значит? или ты пропустил предлог.. ----- Тут не могла быть ваша реклама ![]() |
|
|
Создано: 13 июля 2006 10:17 · Личное сообщение · #4 |
|
|
Создано: 13 июля 2006 10:43 · Личное сообщение · #5 |
|
|
Создано: 14 июля 2006 01:41 · Личное сообщение · #6 2 bloom: Распаковывает он все, (с аривами во всяк случае ;)), вот только куда???, там какие-то структуры, и надо найти где в этой структуре указатель на структуру... (или чтото вроде этого)..., а насчет "утилита от z0mbie", не знаеш где взять??? 2 Shidla: Как юзать: 1: комилируем, (я собирал на Delphi7). 2: находим Файлы от касперского(v3-4): WINNT: Avp_iont.dll WIN9X: Avp_io.vxd,Avp_io32.dll. AvpBase.dll *.avc avp.set Dll, кидаем в path, или к проге, редактируем пути в avprip.cfg . сейчас доступна лишь одна команда: l - Лист. допустим смотрим какой нибудб архив: >avprip.exe l CDRoller530.exe ---------------------------------------------------------------------- ----- archive: # Inno2019 1891764 CDRoller530.exe file: 522240 CDRoller530.exe/dll file: 9856 CDRoller530.exe/Messages file: 12267 CDRoller530.exe/Script file: 62976 CDRoller530.exe/data0001 file: 1295872 CDRoller530.exe/data0002 ---------------------------------------------------------------------- ----- Опаньки, так это же у нас InnoSetup... или >avprip.exe l test.zip ---------------------------------------------------------------------- ----- archive: ZIP 209 test.zip file: 95 test.zip/test.rar archive: RAR 95 test.zip/test.rar file: 18 test.zip/test.rar/test.txt ---------------------------------------------------------------------- ----- ![]() |
|
|
Создано: 14 июля 2006 11:00 · Поправил: bloom · Личное сообщение · #7 ganzzz пишет: Распаковывает он все, (с аривами во всяк случае ;)) ну конечно распаковывает, иначе как же он файлы внутри проверять будет. вот только навряд ли целиком - памяти не хватит ))) в работе с протами это тоже не поможет. никаких работоспособных файлов нет, даже близко. начет z0mbie - у него было много полезных прог для работы с базами КАВа, вот толлько сайт его прикрыт давно, - вот посмотри в аттаче какие тулзы классные, распаковщики баз, выбирай - тулзы, к вечеру думаю смогу залить ----- in search of sunrise ![]() |
|
|
Создано: 14 июля 2006 11:02 · Личное сообщение · #8 |
|
|
Создано: 14 июля 2006 23:09 · Личное сообщение · #9 |
|
|
Создано: 14 июля 2006 23:14 · Личное сообщение · #10 |
|
|
Создано: 15 июля 2006 01:17 · Личное сообщение · #11 |
|
|
Создано: 16 июля 2006 12:52 · Личное сообщение · #12 AVP Alarm Generator + Source 22a5_16.07.2006_CRACKLAB.rU.tgz - avpfuck2.zip
----- in search of sunrise ![]() |
|
|
Создано: 16 июля 2006 12:54 · Поправил: bloom · Личное сообщение · #13 |
|
|
Создано: 16 июля 2006 13:00 · Поправил: Archer · Личное сообщение · #14 |
|
|
Создано: 16 июля 2006 13:01 · Поправил: bloom · Личное сообщение · #15 |
|
|
Создано: 16 июля 2006 13:08 · Личное сообщение · #16 |
|
|
Создано: 17 июля 2006 06:22 · Личное сообщение · #17 |
|
|
Создано: 17 июля 2006 11:30 · Личное сообщение · #18 |
|
|
Создано: 17 июля 2006 14:49 · Личное сообщение · #19 WolfHunter пишет: а вот это: 2005.01.09 | added article: polymorphic games 2005.01.05 | added: "rich" info dumper 2005.01.03 | added: libtcc usage example 2005.01.02 | added: tcpswitch 2.00, description нельзя случаем получить? можно 20c4_17.07.2006_CRACKLAB.rU.tgz - zom.rar
----- in search of sunrise ![]() |
|
|
Создано: 17 июля 2006 18:34 · Личное сообщение · #20 |
|
|
Создано: 17 июля 2006 20:08 · Личное сообщение · #21 |
|
|
Создано: 07 августа 2006 13:34 · Личное сообщение · #22 нашел таки у себя тулзу avpoffset.zip - помжно проверить файл на предмет налчия в нем сигны из баз. если находит - то показывает где находится сигна и длину. тулза от SennaSpy еще у него был проект AVP Clone - по ходу то же что-то интересное, вот только найти сейчас не пркдставляется возможным все сайиы этого чела прибиты ----- in search of sunrise ![]() |
|
|
Создано: 07 августа 2006 15:05 · Личное сообщение · #23 |
|
|
Создано: 07 августа 2006 15:09 · Личное сообщение · #24 |
|
|
Создано: 07 августа 2006 17:54 · Личное сообщение · #25 |
|
|
Создано: 07 августа 2006 22:21 · Личное сообщение · #26 |
|
|
Создано: 08 августа 2006 11:23 · Поправил: ProTeuS · Личное сообщение · #27 |
|
|
Создано: 13 марта 2009 20:58 · Личное сообщение · #28 |
|
|
Создано: 13 марта 2009 21:00 · Личное сообщение · #29 |
|
|
Создано: 13 марта 2009 23:36 · Личное сообщение · #30 |
| . 1 . 2 . >> |
| eXeL@B —› Основной форум —› AVP: Реверс инжинеринг или работа с базами... |




. Удачи тебе в дальнейшем написании.













Для печати