|  | eXeL@B —› Основной форум —› AVP: Реверс инжинеринг или работа с базами... | 
| . 1 . 2 . >> | 
| Посл.ответ | Сообщение | 
|  | Создано: 13 июля 2006 04:11 · Личное сообщение · #1 У антивируса касперского есть dll, которая експортирует антивирусные функции: поиск вирусов, поиск в архивах, я почти написал утилиту, но надо еще чуть-чуть, что делает: 1. Унпакер инсталяшек\пакеров\архивов (больше 1000 форматов) 2. Встраивание кода свои проги... Что надо сделать, прога распаковывает архивы в память, но куда - не понятно, надо найти этот "буфер"... для работы нужены 3 dll из AVP 4, и базы, в архиве исходники... mailto:ganzzz-destroer@mail.ru  d933_13.07.2006_CRACKLAB.rU.tgz - avprip.rar  | 
|  | Создано: 13 июля 2006 08:51 · Личное сообщение · #2 | 
|  | Создано: 13 июля 2006 10:08 · Личное сообщение · #3 ну чтобы найти буфер, пускай прога че нить распакует(ехе) а ты помищи MZ в памяти %) когда авп сканит запакованный файл, в некоторый момент можно выдернуть полностью распакованный файл из темпа ;) ganzzz пишет: 1. Унпакер инсталяшек\пакеров\архивов (больше 1000 форматов) почти универсальный анпакер на основе авп? =) ganzzz пишет: 2. Встраивание кода свои проги... что это значит? или ты пропустил предлог.. ----- Тут не могла быть ваша реклама  | 
|  | Создано: 13 июля 2006 10:17 · Личное сообщение · #4 | 
|  | Создано: 13 июля 2006 10:43 · Личное сообщение · #5 | 
|  | Создано: 14 июля 2006 01:41 · Личное сообщение · #6 2 bloom: Распаковывает он все, (с аривами во всяк случае ;)), вот только куда???, там какие-то структуры, и надо найти где в этой структуре указатель на структуру... (или чтото вроде этого)..., а насчет "утилита от z0mbie", не знаеш где взять??? 2 Shidla: Как юзать: 1: комилируем, (я собирал на Delphi7). 2: находим Файлы от касперского(v3-4): WINNT: Avp_iont.dll WIN9X: Avp_io.vxd,Avp_io32.dll. AvpBase.dll *.avc avp.set Dll, кидаем в path, или к проге, редактируем пути в avprip.cfg . сейчас доступна лишь одна команда: l - Лист. допустим смотрим какой нибудб архив: >avprip.exe l CDRoller530.exe ---------------------------------------------------------------------- ----- archive: # Inno2019 1891764 CDRoller530.exe file: 522240 CDRoller530.exe/dll file: 9856 CDRoller530.exe/Messages file: 12267 CDRoller530.exe/Script file: 62976 CDRoller530.exe/data0001 file: 1295872 CDRoller530.exe/data0002 ---------------------------------------------------------------------- ----- Опаньки, так это же у нас InnoSetup... или >avprip.exe l test.zip ---------------------------------------------------------------------- ----- archive: ZIP 209 test.zip file: 95 test.zip/test.rar archive: RAR 95 test.zip/test.rar file: 18 test.zip/test.rar/test.txt ---------------------------------------------------------------------- -----  | 
|  | Создано: 14 июля 2006 11:00 · Поправил: bloom · Личное сообщение · #7 ganzzz пишет: Распаковывает он все, (с аривами во всяк случае ;)) ну конечно распаковывает, иначе как же он файлы внутри проверять будет. вот только навряд ли целиком - памяти не хватит ))) в работе с протами это тоже не поможет. никаких работоспособных файлов нет, даже близко. начет z0mbie - у него было много полезных прог для работы с базами КАВа, вот толлько сайт его прикрыт давно, - вот посмотри в аттаче какие тулзы классные, распаковщики баз, выбирай - тулзы, к вечеру думаю смогу залить ----- in search of sunrise  | 
|  | Создано: 14 июля 2006 11:02 · Личное сообщение · #8 | 
|  | Создано: 14 июля 2006 23:09 · Личное сообщение · #9 | 
|  | Создано: 14 июля 2006 23:14 · Личное сообщение · #10 | 
|  | Создано: 15 июля 2006 01:17 · Личное сообщение · #11 | 
|  | Создано: 16 июля 2006 12:52 · Личное сообщение · #12 AVP Alarm Generator + Source  22a5_16.07.2006_CRACKLAB.rU.tgz - avpfuck2.zip ----- in search of sunrise  | 
|  | Создано: 16 июля 2006 12:54 · Поправил: bloom · Личное сообщение · #13 | 
|  | Создано: 16 июля 2006 13:00 · Поправил: Archer · Личное сообщение · #14 | 
|  | Создано: 16 июля 2006 13:01 · Поправил: bloom · Личное сообщение · #15 | 
|  | Создано: 16 июля 2006 13:08 · Личное сообщение · #16 | 
|  | Создано: 17 июля 2006 06:22 · Личное сообщение · #17 | 
|  | Создано: 17 июля 2006 11:30 · Личное сообщение · #18 | 
|  | Создано: 17 июля 2006 14:49 · Личное сообщение · #19 WolfHunter пишет: а вот это: 2005.01.09 | added article: polymorphic games 2005.01.05 | added: "rich" info dumper 2005.01.03 | added: libtcc usage example 2005.01.02 | added: tcpswitch 2.00, description нельзя случаем получить? можно  20c4_17.07.2006_CRACKLAB.rU.tgz - zom.rar ----- in search of sunrise  | 
|  | Создано: 17 июля 2006 18:34 · Личное сообщение · #20 | 
|  | Создано: 17 июля 2006 20:08 · Личное сообщение · #21 | 
|  | Создано: 07 августа 2006 13:34 · Личное сообщение · #22 нашел таки у себя тулзу avpoffset.zip - помжно проверить файл на предмет налчия в нем сигны из баз. если находит - то показывает где находится сигна и длину. тулза от SennaSpy еще у него был проект AVP Clone - по ходу то же что-то интересное, вот только найти сейчас не пркдставляется возможным все сайиы этого чела прибиты ----- in search of sunrise  | 
|  | Создано: 07 августа 2006 15:05 · Личное сообщение · #23 | 
|  | Создано: 07 августа 2006 15:09 · Личное сообщение · #24 | 
|  | Создано: 07 августа 2006 17:54 · Личное сообщение · #25 | 
|  | Создано: 07 августа 2006 22:21 · Личное сообщение · #26 | 
|  | Создано: 08 августа 2006 11:23 · Поправил: ProTeuS · Личное сообщение · #27 | 
|  | Создано: 13 марта 2009 20:58 · Личное сообщение · #28 | 
|  | Создано: 13 марта 2009 21:00 · Личное сообщение · #29 | 
|  | Создано: 13 марта 2009 23:36 · Личное сообщение · #30 | 
| . 1 . 2 . >> | 
|  | eXeL@B —› Основной форум —› AVP: Реверс инжинеринг или работа с базами... | 



 . Удачи тебе в дальнейшем написании.
. Удачи тебе в дальнейшем написании.





 






 
 


 Для печати
 Для печати