Посл.ответ |
Сообщение |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 13 мая 2006 12:51 · Поправил: Модератор · Личное сообщение · #1
Quick Unpack 2.1
История версий
--------------
v2.1
[!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах
[!] многопоточные приложения теперь корректно обрабатываются
[+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA
[+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции
[+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt)
[+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет
[+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция
[+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту
[+] добавлено несколько новых функций и переменных для скриптов
[+] generic OEP finder от UsAr теперь поддерживает и DLL
[+] добавлен новый манифест для Висты
Конструктивные отзывы приветствуются.
Ссылки на архив:
http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip
Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/
| Сообщение посчитали полезным: |
|
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 15 октября 2007 01:45 · Поправил: Stars · Личное сообщение · #2
Вроде перевёл кому надо возьмут рууский Quick Unpack 2.0 Final если конечно Archer необидеться просто перевёл для некоторых которые мало понимают английский которым легче работать на русском вот ссылка slil.ru/24979494
| Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 15 октября 2007 01:53 · Личное сообщение · #3
конечно если Archer необидеться
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 15 октября 2007 08:13 · Личное сообщение · #4
Stars
Archer не обидится, прога фриварная, ему не жалко.
| Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 21 октября 2007 14:23 · Личное сообщение · #5
Вот че доктор веб 4,44 сегодня выдал
UsAr.dll - Trojan.MulDrop.9220
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 66.8 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 21 октября 2007 15:10 · Личное сообщение · #6
Проверил их онлайн сканером - все чисто
26.09.2007 15:13 UsAr.dll - ok
26.09.2007 15:21 UsArdll.d11 - ok
другая версия чтоли?
| Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 21 октября 2007 15:52 · Личное сообщение · #7
Generic OEP Finder v.0.5
Dr.Web® Ñêàíåð äëÿ Windows v4.44.0
Ты каким online сканером проверял? Virus Total?
DrWeb 4.44.0.09170 2007.10.21 Trojan.MulDrop.9220
______________________________
Вот мой UsAr.dll на всякий случай
7b16_21.10.2007_CRACKLAB.rU.tgz - UsAr.dll
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 66.8 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 21 октября 2007 16:38 · Поправил: UsAr · Личное сообщение · #8
Flint, официальным drWeb'овским
у меня лежит немного обновленная версия, чисто бетатестерская, поэтому выкладывать пока не буду =)
написал письмо др.вебовцам, надеюсь подправят.
update:
все исправили
| Сообщение посчитали полезным: |
Ранг: 13.9 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 24 октября 2007 18:18 · Личное сообщение · #9
скачал Quick Unpack 2.0 Final. После 1.0 RC2 орчень сильно изменилась (в лучшую сторону), а функция приатачиватся очень мне была нужна. Спасибо за программу
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 28 октября 2007 02:07 · Поправил: Maximus · Личное сообщение · #10
Обновите шапку плиз...
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 69.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 30 октября 2007 01:31 · Личное сообщение · #11
Maximus,
русский Quick Unpack 2.0 Final от Stars линк ещё живой.
С оффсайта --> Релиз 2.0 финал <-- http://qunpack.ahteam.org/wp-content/uploads/2007/09/qunpack20.zip тоже без проблем качается.
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 30 октября 2007 08:15 · Личное сообщение · #12
userdom я знаю. Я не просил ссылку на QU, я просил обновить шапку.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 30 октября 2007 09:22 · Личное сообщение · #13
Вроде шапка живая , да мой линк на русскую версию жив проверяй
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 30 октября 2007 10:07 · Личное сообщение · #14
Stars шапка мертвая, там линк на QU 1.0, надо туда запихать ссыль на 2.0
Потому как человек, пришедший сюда первый раз, не знает что к чему. По этому и сделана шапка, что бы там были собраны общие знания по теме. В данном случае, ссыль в шапке ведет не на последнюю версию (грубо говоря она вообще ведет в никуда)...
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 30 октября 2007 22:50 · Личное сообщение · #15
Maximus если шапка мёртвая тогда пусть пользуються моим линком
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 30 октября 2007 23:57 · Личное сообщение · #16
Можно было бы с 8 страницы взять пост Арчера и добавить его к этой шапке.
Надо чтоб кто нить запрос модераторам сделал.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 69.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 31 октября 2007 02:08 · Личное сообщение · #17
Maximus,
то-то я удивился, линки живые, а человек просит
зашарить (share), не понял, что АпИчатка
Сорри за оффтоп
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 31 октября 2007 07:24 · Личное сообщение · #18
userdom +1, поправил. Спасибо.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 03 ноября 2007 00:52 · Личное сообщение · #19 |
Ранг: 69.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 04 ноября 2007 02:31 · Личное сообщение · #20
Stars,
поправь в меню (Файл --> Приатачитаться к проццесу) на
(Файл --> Приаттачиться к процессу) , в (О программе --> Опрграмме) на
(О программе --> О программе) , в (Не востанавливать) на (Не восстанавливать) ,
и в (Интелектуальный+трассировка) на (Интеллектуальный+трассировка) ,
а так пока больше ошибок не заметил
| Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 04 ноября 2007 03:11 · Личное сообщение · #21 |
Ранг: 5.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 08 ноября 2007 17:22 · Личное сообщение · #22
Пытался распаковать Advanced Process Termination (PECompact)- дамп получился незапускающимся. Явно проблемы с нахождением OEP (особенно если аттачиться к уже работающему процессу).
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 08 ноября 2007 17:58 · Личное сообщение · #23
rav
Если при вбитии правильного ОЕП руками файл анпакаеццо нормально, считаеццо, что всё нормально. Если всё равно косяк-кидай линк, гляну.
| Сообщение посчитали полезным: |
Ранг: 5.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 08 ноября 2007 19:30 · Поправил: rav · Личное сообщение · #24
Лови http://www.diamondcs.com.au/downloads/freeutilities/apt.zip http://www.diamondcs.com.au/downloads/freeutilities/apt.zip . Вроде, я вбивал правильный OEP (правда, не уверен, правильный ли он или я сглючил)- падало.
| Сообщение посчитали полезным: |
Ранг: 15.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 08 ноября 2007 19:48 · Личное сообщение · #25
rav
Все нормально анпакается. ОЕП определяется верный. Ставь опции Import recovering - smart method+tracer и Include suspect functions into import. В импорте удаляй первые нераспознаные функи, следующую, которая ближе к центру списка, исправляй на GetProcAddress.
| Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 08 ноября 2007 20:23 · Личное сообщение · #26
Stars
откуда стока трэйсеров и oep finders? Где берешь?
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 08 ноября 2007 22:40 · Личное сообщение · #27
depler пишет:
Stars
откуда стока трэйсеров и oep finders? Где берешь?
У меня этого навалом просто хорошо в инете искать надо а так наверно удивил всех что дополнительные трэйсеры и oep finders есть
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 08 ноября 2007 23:04 · Личное сообщение · #28
depler
Насчёт трассировщиков импорта-они совместимы с ImpRec, о чём написано в ридми, так что можно оттуда надёргать, их немало есть для импрека.
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 09 ноября 2007 09:56 · Личное сообщение · #29
rav пишет:
(PECompact)- дамп получился незапускающимся
Для этого пакера лучше юзать с опцией
[+]-Use force unpacking.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.04↘0 Статус: Участник
|
Создано: 09 ноября 2007 10:48 · Личное сообщение · #30
я конечно видел плагины, но столько...где поискать?это еще не предел?и ОЕП финдеры...
З.Ы. вроде искал, может не там, подскажите.заранее спасибо.
| Сообщение посчитали полезным: |
Ранг: 5.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 09 ноября 2007 17:45 · Личное сообщение · #31
Тогда, может, на базе установленного прогой пакера сразу автоматом выставлять наилучшие установки для распаковки?
| Сообщение посчитали полезным: |