| Посл.ответ | 
Сообщение | 
  Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 07 ноября 2004 03:51   · Личное сообщение ·  #1 
Короче взял я и написал пакер   
Получилось по-тупому: пакуется только секция №1 и к тому же код депакера создается по-тупому...увидите.
 Но в принципе все работает, так что берите, смотрите, сорцы юзайте (не забывайте обо мне   ).
 качать это http://ahteam.org/feuerrader/AHPacker01.rar
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author 
 
 | 
Создано: 07 ноября 2004 04:00   · Личное сообщение ·  #2 
... ну и меня так иногда на чай приглашайте ;)
 ----- Пиво, сиськи, транс  | Сообщение посчитали полезным:  | 
  Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B 
 
 | 
Создано: 07 ноября 2004 08:07   · Личное сообщение ·  #3 
FEUERRADER пишет:
 пакуется только секция №1 и к тому же код депакера создается по-тупому
Ну так осталось только совершенствовать...
 ----- Всем не угодишь  | Сообщение посчитали полезным:   | 
  Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru 
 
 | 
Создано: 07 ноября 2004 13:53   · Личное сообщение ·  #4 
Гы, каким-то магическим образом в поставку папал мой pe_files.pas из моего же PE-Optimizera =)
   | Сообщение посчитали полезным:  | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 07 ноября 2004 13:57   · Личное сообщение ·  #5 
DrGolova
Если исходники на паблик выложены, почему бы ими не воспользоваться? Велосипед уже изобретен, зачем мастерить еще один?   
  | Сообщение посчитали полезным:   | 
  Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :) 
 
 | 
Создано: 07 ноября 2004 21:07   · Личное сообщение ·  #6 
DrGolova пишет:
 Гы, каким-то магическим образом в поставку папал мой pe_files.pas из моего же PE-Optimizera =)
Чудеса да и только   
  | Сообщение посчитали полезным:   | 
  Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 07 ноября 2004 22:21   · Личное сообщение ·  #7 
Bad_guy
Ну а ты думаешь почему я выложил сорцы?   
DrGolova
В чем праблы? Паблик же...
   | Сообщение посчитали полезным:   | 
  Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B 
 
 | 
Создано: 08 ноября 2004 04:32   · Личное сообщение ·  #8 
pe_files.pas вредная вещь... лучше всё самому писать для понимания.
 ----- Всем не угодишь  | Сообщение посчитали полезным:  | 
  Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler 
 
 | 
Создано: 08 ноября 2004 07:36 · Поправил: GPcH   · Личное сообщение ·  #9 
Bad_guy пишет:
 pe_files.pas вредная вещь... лучше всё самому писать для понимания.
Этим то VB и хорош, так как для него по дефолту нихуя нет и надо все самому писать    Зато гордость какая, без компонентов, чисто в голом VB, Написать что -  крутое  
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!  | Сообщение посчитали полезным:   | 
  Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru 
 
 | 
Создано: 08 ноября 2004 07:43   · Личное сообщение ·  #10 
Да никаких проблем. Протсо всегда удивляюсь откуда люди берут то чего у меня самого уже много лет нет   
  | Сообщение посчитали полезным:  | 
  Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :) 
 
 | 
Создано: 08 ноября 2004 08:04   · Личное сообщение ·  #11  | 
  Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 08 ноября 2004 08:07   · Личное сообщение ·  #12 
ничто не оживляет темы форума, как опенсорцы   
  | Сообщение посчитали полезным:  | 
  Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B 
 
 | 
Создано: 08 ноября 2004 11:28   · Личное сообщение ·  #13 
Все молодцы, в общем !
 ----- Всем не угодишь  | Сообщение посчитали полезным:  | 
 Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 10 ноября 2004 01:00   · Личное сообщение ·  #14 
FEUERRADER а чё без MCK писал, так бы ехе ещё меньше был ;)
   | Сообщение посчитали полезным:   | 
 Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 10 ноября 2004 03:03   · Личное сообщение ·  #15 
DrGolova
>  Да никаких проблем. Протсо всегда удивляюсь откуда люди берут то чего у меня самого уже много лет нет
Ну ведь лежат же сорцы на вашем uinc.ru ;)
   | Сообщение посчитали полезным:   | 
 Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 10 ноября 2004 03:05   · Личное сообщение ·  #16 
KOL вредная вещь..
 Лучше обойтись ресурс редакторами, а код написать на Win API
   | Сообщение посчитали полезным:  | 
  Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author 
 
 | 
Создано: 10 ноября 2004 06:46   · Личное сообщение ·  #17 
или ваще на асме писать, но я щас на дельфи перешел, потому-что 1) красиво, куча всяких VCL компонентов 2) удобнее писать 3) получается одно и то же, оптимизация офигенная, местами я б так и не сообразил....
 ----- Пиво, сиськи, транс  | Сообщение посчитали полезным:  | 
 Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner 
 
 | 
Создано: 10 ноября 2004 06:59   · Личное сообщение ·  #18 
FEUERRADER пишет:
 Короче взял я и написал пакер
Залез в гугл и написал "packer sources" =)
 З.Ы. Шутка
 ----- once you have tried it, you will never want anything else  | Сообщение посчитали полезным:   | 
  Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author 
 
 | 
Создано: 10 ноября 2004 07:06   · Личное сообщение ·  #19 
 ))
 ----- Пиво, сиськи, транс  | Сообщение посчитали полезным:   | 
 Ранг: 145.8 (ветеран) Активность: 0.07↘0 Статус: Участник www.int3.net 
 
 | 
Создано: 10 ноября 2004 12:54   · Личное сообщение ·  #20 
gloom пишет:
 Залез в гугл и написал "packer sources" =)
sf.net   
PS тож шутка )
   | Сообщение посчитали полезным:   | 
 Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net 
 
 | 
Создано: 10 ноября 2004 21:59   · Личное сообщение ·  #21 
Asterix
Уже с год только на кол и пишу, горя не знаю, да бывают проблемы, но всё решается, думаю, что за уменьшения размера минимум в 10раз можно немного потрудится.
 ----- Подписи - ЗЛО! Нужно убирать!  | Сообщение посчитали полезным:   | 
  Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 10 ноября 2004 22:18   · Личное сообщение ·  #22 
nice
Я тоже наделфи тока на кол и мск пишу. Это просто исключение у меня   
Действительно на простом языке сделать да еще и малого размера - это стоит того.
 В основном сорцы пакеров идут на с++ и асме. Те что на с++ большинство построены на классах. А мне это жуть как не нравится   
  | Сообщение посчитали полезным:   | 
 Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 12 ноября 2004 04:02   · Личное сообщение ·  #23 
Таже тема. Пишуто под Кол & Мск.
 FEUERRADER, Я долго разбирался в твоих исходниках... Несовсем вышло. Меня интересуют 2 вещи:
 1. Где идёт расжатие ехе?
 2. Зачем ты исп. как ты сам написал lame method ?
   | Сообщение посчитали полезным:  | 
  Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 12 ноября 2004 04:28   · Личное сообщение ·  #24 
v0id
1. Дык и нет разжатия   
2. Надо высчитывать делта-смещение для создания депакера. А там используется тупое заполнение по смещениям.
   | Сообщение посчитали полезным:   | 
 Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 12 ноября 2004 06:31   · Личное сообщение ·  #25 
1.    а как так? когда пускается пакованный ехе, как он работает то?
 2. по аське тебе напишу
   | Сообщение посчитали полезным:  | 
  Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B 
 
 | 
Создано: 12 ноября 2004 06:48   · Личное сообщение ·  #26 
nice пишет:
 Уже с год только на кол и пишу, горя не знаю, да бывают проблемы, но всё решается, думаю, что за уменьшения размера минимум в 10раз можно немного потрудится.
Да ерунда это всё. Лет через 5 про размер экзешников, мне кажется, вообще никто не будет думать. Да и сейчас то только напрягает немного с инета качать экзешники большие, а винчестеры то уж давно не напрягают, а когда все на выделенку с анлимом пересядут, то и про размер экзешников из инета думать не будут.
 Так что KOL - это временная вещь, не стоило бы с ним заморачиваться. 
 Мля, ну я и расписался...
 ----- Всем не угодишь  | Сообщение посчитали полезным:   | 
  Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B 
 
 | 
Создано: 12 ноября 2004 06:49   · Личное сообщение ·  #27 
-= ALEX =- пишет:
 оптимизация офигенная, местами я б так и не сообразил
И где ж ты её там высмотрел ?
 ----- Всем не угодишь  | Сообщение посчитали полезным:   | 
  Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler 
 
 | 
Создано: 12 ноября 2004 09:32   · Личное сообщение ·  #28 
FEUERRADER
Я вообще увидев сорцы чуть не упал   
Код можно сократить в 3 раза минимум...
 При всей "оптимизации" это работает    FEUERRADER, респект!
 PS: Заполнение импортом массива побайтно - меня чуть удар не хватил   
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!  | Сообщение посчитали полезным:   | 
  Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 12 ноября 2004 22:45   · Личное сообщение ·  #29 
v0id
1. А я тебя не понял про расзжатие. Разжатие аплибовское идет в блоке начиная с 
     cld
     mov    dl, 80h
     xor    ebx, ebx
 @literal:
 2. Смотри про делта смещения в сорцах того же Йода криптера
 Согласен, депакер удобнее писать на масме.
 GPcH
Не надо меня позорить ;) Сам знаю что написано ужасно.
   | Сообщение посчитали полезным:   | 
 Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 13 ноября 2004 00:08   · Личное сообщение ·  #30 
FEUERRADER, про дельта я знаю... я ведь свой крякми своим же криптером и паковал ;)
   | Сообщение посчитали полезным:   |