Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 33 . 34 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 мая 2006 12:51 · Поправил: Модератор · Личное сообщение · #1 Quick Unpack 2.1 История версий -------------- v2.1 [!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах [!] многопоточные приложения теперь корректно обрабатываются [+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA [+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции [+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt) [+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет [+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция [+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту [+] добавлено несколько новых функций и переменных для скриптов [+] generic OEP finder от UsAr теперь поддерживает и DLL [+] добавлен новый манифест для Висты Конструктивные отзывы приветствуются. Ссылки на архив: http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/ |
|
Создано: 16 мая 2006 01:31 · Личное сообщение · #2 Вот плагин какой то к нему подходит для PEiD и для PeTools 8298_16.05.2006_CRACKLAB.rU.tgz - Oversaver.zip |
|
Создано: 16 мая 2006 09:27 · Личное сообщение · #3 |
|
Создано: 16 мая 2006 13:40 · Личное сообщение · #4 |
|
Создано: 16 мая 2006 18:21 · Поправил: MiHaN · Личное сообщение · #5 |
|
Создано: 16 мая 2006 20:05 · Личное сообщение · #6 Guru_eXe пишет: Кто-нибудь знает какие-нибудь плагины кроме OverSaver? а те какие надо? мож я или кто другой напишет... Так в чём проблема - кто хочет может понаписать плагинов статического поиска OEP для пакеров, у которых generic OEP неправильно ищет, уверен что Фуер с удовольствием включит в следующий релиз такие плагины. ----- Всем не угодишь |
|
Создано: 17 мая 2006 00:28 · Личное сообщение · #7 |
|
Создано: 17 мая 2006 01:06 · Поправил: YoriCH · Личное сообщение · #8 |
|
Создано: 17 мая 2006 21:22 · Поправил: FEUERRADER · Личное сообщение · #9 Так, ну давайте отвечу по порядку. private билдов никаких нет, есть промежуточные internal - для внутреннего тестирования. Не заморачивайтесь - тулза публичная и тут нечего ставить в приват По сути есть еще что доработать в тулзе (падает на MEW). Зато драйвер сейчас уже в BSOD систему не бросает. Для корректного выяснения ОЕР используется signs.txt NEOx'a из PE Tools ! Хотите - дополняйте ее сигнами и делов то. Ну, а кто шарит в кодинге могут и OEP Finder написать - вон Bаd_guy написал парочку - прилично работают. SDK для написания есть в комплекте. Движок сида для восстановления импорта очень хорош, однако у него есть недостаток, который исправить невозможно (описывать его я здесь не буду). Действительно, можно было бы сделать его в виде длл, но у меня нет на это времени. Также подробности работы QU можете прочитать в моей статье в ХАКЕРЕ http://www.xakep.ru/post/28685/default.asp . |
|
Создано: 17 мая 2006 21:29 · Поправил: Chernobyle · Личное сообщение · #10 |
|
Создано: 17 мая 2006 23:12 · Поправил: Модератор · Личное сообщение · #11 |
|
Создано: 18 мая 2006 12:33 · Личное сообщение · #12 |
|
Создано: 20 мая 2006 14:40 · Поправил: slip · Личное сообщение · #13 Кстате завалялос писано для 0.37 упака, но работает на всех поздних, где форсоеп ошибается ... 161b_20.05.2006_CRACKLAB.rU.tgz - Upack037OEP.rar |
|
Создано: 20 мая 2006 18:14 · Поправил: Z0oMiK · Личное сообщение · #14 |
|
Создано: 21 мая 2006 18:04 · Личное сообщение · #15 собственно имею несколько вопросов... 1) тестовая прожка пакуется УПХ'ом, протектицца ДотФиксом(3.4 Анрег) после чего пытаюсь рапаковать... размер файло увеличивается с 48 Кб(оригинал) до почти!! 5 мегов(распакованный)... так должно быть??? 2) при применении(снятии) *Always on Top* необходимо перезагружать... 3) при применении *Always on Top* дочернее окно, ну там где после дампа показываицца список с функциями, это окно НЕ поверх главного!!!, что странно... просто неудобно жать на пимпу Save насколько помню 2 и 3 пункты тянутся исчо с версии 1.0 бета 3... тестинг продолжаицца... |
|
Создано: 21 мая 2006 18:08 · Поправил: GPcH · Личное сообщение · #16 d1v0x пишет: тестовая прожка пакуется УПХ'ом, протектицца ДотФиксом(3.4 Анрег) после чего пытаюсь рапаковать... Лучше наоборот и регнутым - тогда ваще хрен какой автоунпакер возьмет d1v0x пишет: размер файло увеличивается с 48 Кб(оригинал) до почти!! 5 мегов(распакованный)... так должно быть??? Да, это фича дотфикса ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! |
|
Создано: 21 мая 2006 18:56 · Личное сообщение · #17 GPcH пишет: d1v0x пишет: тестовая прожка пакуется УПХ'ом, протектицца ДотФиксом(3.4 Анрег) после чего пытаюсь рапаковать... Лучше наоборот и регнутым - тогда ваще хрен какой автоунпакер возьмет d1v0x пишет: размер файло увеличивается с 48 Кб(оригинал) до почти!! 5 мегов(распакованный)... так должно быть??? Да, это фича дотфикса Опять скрытая реклама |
|
Создано: 21 мая 2006 19:12 · Личное сообщение · #18 |
|
Создано: 21 мая 2006 19:23 · Личное сообщение · #19 |
|
Создано: 21 мая 2006 22:32 · Личное сообщение · #20 |
|
Создано: 21 мая 2006 22:48 · Личное сообщение · #21 |
|
Создано: 22 мая 2006 00:30 · Личное сообщение · #22 agentru пишет: Опять скрытая реклама Бля, меня спросили - я ответил... или мне не отвечать на вопросы про мой протектор? Человек спросил: d1v0x пишет: 1) тестовая прожка пакуется УПХ'ом, протектицца ДотФиксом(3.4 Анрег) после чего пытаюсь рапаковать... размер файло увеличивается с 48 Кб(оригинал) до почти!! 5 мегов(распакованный)... так должно быть??? Что я ему не так ответил? Вы уж тут все помешались на рекламе - к психологу почаще ходить надо - поможет!!! ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! |
|
Создано: 22 мая 2006 04:09 · Личное сообщение · #23 |
|
Создано: 22 мая 2006 11:08 · Личное сообщение · #24 |
|
Создано: 22 мая 2006 14:57 · Личное сообщение · #25 GPcH пишет: Что я ему не так ответил? Вы уж тут все помешались на рекламе - к психологу почаще ходить надо - поможет!!! Никто ни на чём не помешался, просто на второй вопрос был ответ по сути, а на первый GPcH пишет: Лучше наоборот и регнутым - тогда ваще хрен какой автоунпакер возьмет Если это не реклама, то тогда я не знаю.... Просто согласись любишь ты попиарить свои продукты, пусть они даже очень не плохие. |
|
Создано: 22 мая 2006 15:17 · Личное сообщение · #26 блин дай тока повад, так... agentru, у GPcH свой портал и его нуно как-то содержать(платить за хостинг если ты не в курсе...) рекламы здесь нету и твои доводы беспочвенны... я вообще не вижу ничего плахого, что кто-то пишет софт и продаёт его... сорри за оф фтоп, но мя бесит када идёт подобный гон!!! |
|
Создано: 22 мая 2006 15:33 · Личное сообщение · #27 |
|
Создано: 22 мая 2006 16:06 · Личное сообщение · #28 |
|
Создано: 22 мая 2006 16:13 · Личное сообщение · #29 |
|
Создано: 22 мая 2006 16:18 · Личное сообщение · #30 |
|
Создано: 22 мая 2006 16:29 · Личное сообщение · #31 FEUERRADER пишет: 4. Поддержки некоторых простеньких протекторов. Было бы неплохо. FEUERRADER пишет: 2. Ребилда ресурсов. Тоже бы не помешало. FEUERRADER пишет: 3. Скрипто-подобного языка для написания ОЕР фаиндеров. Да не обязательно, и так можно написать, если кому приспичет. FEUERRADER пишет: 1. Базы данных конкретных пакеров (заточки под пакеры). Дык ведь в универсальности и независимости от пакеров весть смысл QU. |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 33 . 34 . >> |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |