Сейчас на форуме: (+9 невидимых)

 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >>
Посл.ответ Сообщение


Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 13 мая 2006 12:51 · Поправил: Модератор
· Личное сообщение · #1

Quick Unpack 2.1


История версий
--------------
v2.1
[!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах
[!] многопоточные приложения теперь корректно обрабатываются
[+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA
[+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции
[+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt)
[+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет
[+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция
[+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту
[+] добавлено несколько новых функций и переменных для скриптов
[+] generic OEP finder от UsAr теперь поддерживает и DLL
[+] добавлен новый манифест для Висты

Конструктивные отзывы приветствуются.

Ссылки на архив:

http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip

Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/



Ранг: 55.7 (постоянный), 6thx
Активность: 0.030
Статус: Участник

Создано: 11 апреля 2008 19:11
· Личное сообщение · #2

Archer пишет:
Поставил Zone Alarm Suite 6.1.744, клиф.сис не нашёл

у меня стоит SS 7.0.462.000 (можно думаю и последнею версию брать 7.0.470.000: download.zonealarm.com/bin/free/1043_zl/zaSuiteSetup_70_470_000_en.exe ). после установки klif.sys можно найти по адресу WINDOWS\system32\drivers.
Archer пишет:
как повторить синяк

а хз. иногда перезагруз, иногда все норм. просто пробую с разными настройками анпакать и иногда выкидает. может кто знает как отключить перезагруз чтоб было видно синий экран? в свойствах системы галка снята.



Ранг: 108.7 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 11 апреля 2008 19:34 · Поправил: DIMAIN
· Личное сообщение · #3

Archer пишет:
Поставил Zone Alarm Suite 6.1.744, клиф.сис не нашёл

стоит Zone Alarm SS 7.0.362.000

Evol пишет:
может кто знает как отключить перезагруз чтоб было видно синий экран? в свойствах системы галка снята.

я нечего не менял в настройках, при других БСОДах бывает и рЕБУТ, конкретно в этом БСОДе (если мне не изменяет память) система ссылается на критическую ашибку не связанную с klif.sys...

у меня БСОД выскакивает через раз и повторять я его не хочу, затрахал он меня (почти на каждом унпаке)...
походу просто дров каспера вклинивается в процесс распаковки и чемто гадит (мое имхо)...




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 12 апреля 2008 07:46
· Личное сообщение · #4

Помоему решение очевидно - каспера на эшафот...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 12 апреля 2008 12:08 · Поправил: Archer
· Личное сообщение · #5

Поставил zaSuiteSetup_70_470_000_en, файл клиф.сис поставился и загружен, анпакал уже измученный ПЕИД, файл, на который были жалобы, что бсодит, с прошлой страницы по несколько раз и ещё какую-то муть, настройки ЗА по дефолту оставил, в КУ галки разные ставил и снимал. хз, так синяк и не получил. Пришлите что ли если не полный дамп памяти ядра, дык хотя бы маленький на 64 Кб.

В одном китайском блоге прочитал про QU (переведено гуглом на инглиш): Software icon very interesting, I do not know is not the author's girlfriend. Unclear? No problem!
Улыбнуло




Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 13 апреля 2008 06:14
· Личное сообщение · #6

Archer пишет:
В одном китайском блоге прочитал про QU (переведено гуглом на инглиш): Software icon very interesting, I do not know is not the author's girlfriend. Unclear? No problem!
Улыбнуло

Приятно, конечно




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 13 апреля 2008 07:00
· Личное сообщение · #7

Archer пишет:
Улыбнуло


Вобщем, да. Довольно часто с рабочего настроя сбивает




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 13 апреля 2008 11:22
· Личное сообщение · #8

Раньше шустрей унпачил, а ща на упыкс, 2 минуты уходит...
//зависит от размера файлО

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 13 апреля 2008 12:46
· Личное сообщение · #9

Шустроту потерял скорее всего из-за того, что на импорте долго висит, но тут уж ничо не поделать, зависит от размера таблицы импорта, у меня было и минут по 20 висел




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 14 апреля 2008 13:17
· Личное сообщение · #10

Archer, а если многопоточно импорт обрабатывать?
У меня, например только одно ядро одного проца юзается при обработке импорта...
И интересно, почему вообще так долго импорт обрабатывается.. Может, можно еще как-то алго оптимизировать?..

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 14 апреля 2008 16:48
· Личное сообщение · #11

Короче, с импортом тема такая: раньше при поиске импорта передавался сразу адрес в ИАТ, уже на него просто писался новый импорт и всё, а теперь (чтобы можно было обрабатывать call xxx/jmp xxx) правится не только в иат, но и ищутся все переходники на данную ячейку (короче, для каждой функции импорта вся область памяти пробегается), посему так и долго. Отдельные потоки лень делать, там ещё синхронизацию придётся вешать. хз, как тут сделать получше, можно переделать процедуру, чтоб парсить отдельно call xxx/jmp xxx и обычный импорт, но как-то тоже лениво, переделывать много придётся, а смысл не особо ясен. Небось не по 100 раз в день анпачите, немножко можно и подождать.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 14 апреля 2008 18:12
· Личное сообщение · #12

Archer
В опциях прикрутить чекбокс типа фаст мод и фул мод Ну и в описалово закинуть что это означает и для чего это. Для УПХ и прочих примитивных пакеров проканает старый метод, ну а где нужен новый метод, то включить можно будет самому.

-----
Computer Security Laboratory




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 14 апреля 2008 20:23
· Личное сообщение · #13

Archer пишет:
но и ищутся все переходники на данную ячейку (короче, для каждой функции импорта вся область памяти пробегается)

Я делал так - сначала пробегал всю область памяти и вписывал адреса всех найденных call [] , jmp [], call, jmp в табличку, а затем все остальные действия производил через неё - получилось гораздо быстрей.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 19.8 (новичок)
Активность: 0.020
Статус: Участник

Создано: 15 апреля 2008 12:05
· Личное сообщение · #14

Smon
+1
И еще релоки можно пробовать юзать, но это в основном для длл




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 15 апреля 2008 20:08
· Личное сообщение · #15

Да я понял, варианты есть, просто делать их лень, лучше что-нить полезное прикручу, как время будет. Про релоки долго сидел и пытался осознать, очень хотел стереть вообще нафиг, но вдруг недопонял... Имхо, мессага вообще не в тему.




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 16 апреля 2008 10:24
· Личное сообщение · #16

Ну, то что лень - это я понимаю, сам такой ;)
Но может, хоть прогресс бар какой-нить сделаешь? Или чтобы в окне лога циферками в процентах отображался процесс обработки импорта, это ведь не сложно... Да и не долго по-идее должно быть. А пользы от этого хоть немного, но будет, чтобы хоть примерно знать, сколько времени еще ждать осталось до конца обработки импорта...

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 16 апреля 2008 11:45
· Личное сообщение · #17

Да лан уже, пристали все к Арчи.

ИМХО если нужно побыстрее, то берем более раннюю версию QU и анпакаем ей




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 апреля 2008 13:11
· Личное сообщение · #18

RSI пишет:
Да лан уже, пристали все к Арчи.

+1
//иногда по весне, трава сама по себе растёт (народная мудрость)

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 17 апреля 2008 00:37
· Личное сообщение · #19

4kusNick пишет:
хоть прогресс бар какой-нить

да, было бы не плохо, а то иногда бывает незнаешь работает оно или нет

-----
Лучше быть одиноким, но свободным © $me





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 17 апреля 2008 01:01
· Личное сообщение · #20

borov пишет:
да, было бы не плохо, а то иногда бывает незнаешь работает оно или нет


и шо, прогресс-бар не может работать при зависшей проге?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 17 апреля 2008 01:52
· Личное сообщение · #21

Gideon Vi пишет:
прогресс-бар не может работать при зависшей проге

вот это и нужно, знать програма распаковывает или зависла

-----
Лучше быть одиноким, но свободным © $me





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 17 апреля 2008 05:45
· Личное сообщение · #22

borov пишет:
вот это и нужно, знать програма распаковывает или зависла


мдя, тонко я сыронизировал. Если сделать бар с бегающей полоской, то она будет бегать даже в том случае, если процесс зависнет. Если сделать с заполняющейся по мере выполнения процесса полоской, то и это ничего не даст, так как если процесс будет идти медленно, то будет казаться, что софтина повисла. От лукавого, вобщем




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 17 апреля 2008 12:14
· Личное сообщение · #23

Анпак идёт в отдельном потоке, а гуй-в отдельном, посему и работает кнопка Убить, гуй не виснет. Завязывайте флудить, понял я ваши пожелания, но будет ли реализовано-ещё хз.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 17 апреля 2008 18:12
· Личное сообщение · #24

Archer пишет:
посему и работает кнопка Убить

С кнопками "ле-го-го", ну типо просто даже для мну...
А вот по чек_боксам... загадочно...
ФайлО по дефолту, шинкует полюбасику, но красиво,тока для Дельфовых неказисто с ресурсами.
//если не чекать опцию
Переходники то же правит, даже если не юзать опцию call xxx|jmp xxx.
//Прописывать иат, по типу ImpREC всё таки удобней, всегда мона перенести/оптимизировать.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 11 ноября 2016 00:25
· Личное сообщение · #25

Просто оставлю это здесь http://rgho.st/8QRCcjH8T

| Сообщение посчитали полезным: VOLKOFF, Kindly, Kaimi, -=AkaBOSS=-, TRPD, Gideon Vi, dosprog, SReg, Vnv, zNob, Slinger, DimitarSerg, =TS=, WildGoblin, Creckerhack, elch

Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 11 ноября 2016 01:47
· Личное сообщение · #26

а запускать чем? скиньте *.exe




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 11 ноября 2016 03:08 · Поправил: Gideon Vi
· Личное сообщение · #27

shellstorm пишет:
а запускать чем?


explorer.exe Антивирус отключи.

Archer, там все, как надо, с менеджером и профурсетками?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 11 ноября 2016 11:49
· Личное сообщение · #28

Уф, а я уже не помню, что там. Она собиралась хз сколько лет назад. Что было-то и выложил.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 11 ноября 2016 12:52
· Личное сообщение · #29

Archer
Есть возможность собрать с Lua 5.3?
Основная причина -- целые числа и нормальные (привычные) битовые операции над ними (а не суррогат как сейчас).

-----
DREAMS CALL US





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 11 ноября 2016 13:02
· Личное сообщение · #30

Обновлений и каких-то изменений скорее всего не будет. Это выложена много лет назад собранная версия.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 11 ноября 2016 13:06 · Поправил: Gideon Vi
· Личное сообщение · #31

=TS= пишет:
Есть возможность собрать с Lua 5.3


помнится, сырки передавались tport для дальнейшего развития. Правда, по моему, не полные.


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >>
 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати