Посл.ответ |
Сообщение |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 07 ноября 2004 03:51 · Личное сообщение · #1
Короче взял я и написал пакер
Получилось по-тупому: пакуется только секция №1 и к тому же код депакера создается по-тупому...увидите.
Но в принципе все работает, так что берите, смотрите, сорцы юзайте (не забывайте обо мне ).
качать это http://ahteam.org/feuerrader/AHPacker01.rar
| Сообщение посчитали полезным: |
|
Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 07 ноября 2004 04:00 · Личное сообщение · #2
... ну и меня так иногда на чай приглашайте ;)
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 07 ноября 2004 08:07 · Личное сообщение · #3
FEUERRADER пишет:
пакуется только секция №1 и к тому же код депакера создается по-тупому
Ну так осталось только совершенствовать...
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 07 ноября 2004 13:53 · Личное сообщение · #4
Гы, каким-то магическим образом в поставку папал мой pe_files.pas из моего же PE-Optimizera =)
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 07 ноября 2004 13:57 · Личное сообщение · #5
DrGolova
Если исходники на паблик выложены, почему бы ими не воспользоваться? Велосипед уже изобретен, зачем мастерить еще один?
| Сообщение посчитали полезным: |
Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 07 ноября 2004 21:07 · Личное сообщение · #6
DrGolova пишет:
Гы, каким-то магическим образом в поставку папал мой pe_files.pas из моего же PE-Optimizera =)
Чудеса да и только
| Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 07 ноября 2004 22:21 · Личное сообщение · #7
Bad_guy
Ну а ты думаешь почему я выложил сорцы?
DrGolova
В чем праблы? Паблик же...
| Сообщение посчитали полезным: |
Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 08 ноября 2004 04:32 · Личное сообщение · #8
pe_files.pas вредная вещь... лучше всё самому писать для понимания.
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 08 ноября 2004 07:36 · Поправил: GPcH · Личное сообщение · #9
Bad_guy пишет:
pe_files.pas вредная вещь... лучше всё самому писать для понимания.
Этим то VB и хорош, так как для него по дефолту нихуя нет и надо все самому писать Зато гордость какая, без компонентов, чисто в голом VB, Написать что - крутое
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 08 ноября 2004 07:43 · Личное сообщение · #10
Да никаких проблем. Протсо всегда удивляюсь откуда люди берут то чего у меня самого уже много лет нет
| Сообщение посчитали полезным: |
Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 08 ноября 2004 08:04 · Личное сообщение · #11 |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 08 ноября 2004 08:07 · Личное сообщение · #12
ничто не оживляет темы форума, как опенсорцы
| Сообщение посчитали полезным: |
Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 08 ноября 2004 11:28 · Личное сообщение · #13
Все молодцы, в общем !
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 ноября 2004 01:00 · Личное сообщение · #14
FEUERRADER а чё без MCK писал, так бы ехе ещё меньше был ;)
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 10 ноября 2004 03:03 · Личное сообщение · #15
DrGolova
> Да никаких проблем. Протсо всегда удивляюсь откуда люди берут то чего у меня самого уже много лет нет
Ну ведь лежат же сорцы на вашем uinc.ru ;)
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 10 ноября 2004 03:05 · Личное сообщение · #16
KOL вредная вещь..
Лучше обойтись ресурс редакторами, а код написать на Win API
| Сообщение посчитали полезным: |
Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 10 ноября 2004 06:46 · Личное сообщение · #17
или ваще на асме писать, но я щас на дельфи перешел, потому-что 1) красиво, куча всяких VCL компонентов 2) удобнее писать 3) получается одно и то же, оптимизация офигенная, местами я б так и не сообразил....
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner
|
Создано: 10 ноября 2004 06:59 · Личное сообщение · #18
FEUERRADER пишет:
Короче взял я и написал пакер
Залез в гугл и написал "packer sources" =)
З.Ы. Шутка
----- once you have tried it, you will never want anything else | Сообщение посчитали полезным: |
Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 10 ноября 2004 07:06 · Личное сообщение · #19
))
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 145.8 (ветеран) Активность: 0.07↘0 Статус: Участник www.int3.net
|
Создано: 10 ноября 2004 12:54 · Личное сообщение · #20
gloom пишет:
Залез в гугл и написал "packer sources" =)
sf.net
PS тож шутка )
| Сообщение посчитали полезным: |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 10 ноября 2004 21:59 · Личное сообщение · #21
Asterix
Уже с год только на кол и пишу, горя не знаю, да бывают проблемы, но всё решается, думаю, что за уменьшения размера минимум в 10раз можно немного потрудится.
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 10 ноября 2004 22:18 · Личное сообщение · #22
nice
Я тоже наделфи тока на кол и мск пишу. Это просто исключение у меня
Действительно на простом языке сделать да еще и малого размера - это стоит того.
В основном сорцы пакеров идут на с++ и асме. Те что на с++ большинство построены на классах. А мне это жуть как не нравится
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 ноября 2004 04:02 · Личное сообщение · #23
Таже тема. Пишуто под Кол & Мск.
FEUERRADER, Я долго разбирался в твоих исходниках... Несовсем вышло. Меня интересуют 2 вещи:
1. Где идёт расжатие ехе?
2. Зачем ты исп. как ты сам написал lame method ?
| Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 12 ноября 2004 04:28 · Личное сообщение · #24
v0id
1. Дык и нет разжатия
2. Надо высчитывать делта-смещение для создания депакера. А там используется тупое заполнение по смещениям.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 ноября 2004 06:31 · Личное сообщение · #25
1. а как так? когда пускается пакованный ехе, как он работает то?
2. по аське тебе напишу
| Сообщение посчитали полезным: |
Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 12 ноября 2004 06:48 · Личное сообщение · #26
nice пишет:
Уже с год только на кол и пишу, горя не знаю, да бывают проблемы, но всё решается, думаю, что за уменьшения размера минимум в 10раз можно немного потрудится.
Да ерунда это всё. Лет через 5 про размер экзешников, мне кажется, вообще никто не будет думать. Да и сейчас то только напрягает немного с инета качать экзешники большие, а винчестеры то уж давно не напрягают, а когда все на выделенку с анлимом пересядут, то и про размер экзешников из инета думать не будут.
Так что KOL - это временная вещь, не стоило бы с ним заморачиваться.
Мля, ну я и расписался...
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 12 ноября 2004 06:49 · Личное сообщение · #27
-= ALEX =- пишет:
оптимизация офигенная, местами я б так и не сообразил
И где ж ты её там высмотрел ?
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 12 ноября 2004 09:32 · Личное сообщение · #28
FEUERRADER
Я вообще увидев сорцы чуть не упал
Код можно сократить в 3 раза минимум...
При всей "оптимизации" это работает FEUERRADER, респект!
PS: Заполнение импортом массива побайтно - меня чуть удар не хватил
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 12 ноября 2004 22:45 · Личное сообщение · #29
v0id
1. А я тебя не понял про расзжатие. Разжатие аплибовское идет в блоке начиная с
cld
mov dl, 80h
xor ebx, ebx
@literal:
2. Смотри про делта смещения в сорцах того же Йода криптера
Согласен, депакер удобнее писать на масме.
GPcH
Не надо меня позорить ;) Сам знаю что написано ужасно.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 13 ноября 2004 00:08 · Личное сообщение · #30
FEUERRADER, про дельта я знаю... я ведь свой крякми своим же криптером и паковал ;)
| Сообщение посчитали полезным: |