Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 мая 2006 12:51 · Поправил: Модератор · Личное сообщение · #1 Quick Unpack 2.1 История версий -------------- v2.1 [!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах [!] многопоточные приложения теперь корректно обрабатываются [+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA [+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции [+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt) [+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет [+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция [+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту [+] добавлено несколько новых функций и переменных для скриптов [+] generic OEP finder от UsAr теперь поддерживает и DLL [+] добавлен новый манифест для Висты Конструктивные отзывы приветствуются. Ссылки на архив: http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/ |
|
Создано: 11 апреля 2008 19:11 · Личное сообщение · #2 Archer пишет: Поставил Zone Alarm Suite 6.1.744, клиф.сис не нашёл у меня стоит SS 7.0.462.000 (можно думаю и последнею версию брать 7.0.470.000: download.zonealarm.com/bin/free/1043_zl/zaSuiteSetup_70_470_000_en.exe ). после установки klif.sys можно найти по адресу WINDOWS\system32\drivers. Archer пишет: как повторить синяк а хз. иногда перезагруз, иногда все норм. просто пробую с разными настройками анпакать и иногда выкидает. может кто знает как отключить перезагруз чтоб было видно синий экран? в свойствах системы галка снята. |
|
Создано: 11 апреля 2008 19:34 · Поправил: DIMAIN · Личное сообщение · #3 Archer пишет: Поставил Zone Alarm Suite 6.1.744, клиф.сис не нашёл стоит Zone Alarm SS 7.0.362.000 Evol пишет: может кто знает как отключить перезагруз чтоб было видно синий экран? в свойствах системы галка снята. я нечего не менял в настройках, при других БСОДах бывает и рЕБУТ, конкретно в этом БСОДе (если мне не изменяет память) система ссылается на критическую ашибку не связанную с klif.sys... у меня БСОД выскакивает через раз и повторять я его не хочу, затрахал он меня (почти на каждом унпаке)... походу просто дров каспера вклинивается в процесс распаковки и чемто гадит (мое имхо)... |
|
Создано: 12 апреля 2008 07:46 · Личное сообщение · #4 |
|
Создано: 12 апреля 2008 12:08 · Поправил: Archer · Личное сообщение · #5 Поставил zaSuiteSetup_70_470_000_en, файл клиф.сис поставился и загружен, анпакал уже измученный ПЕИД, файл, на который были жалобы, что бсодит, с прошлой страницы по несколько раз и ещё какую-то муть, настройки ЗА по дефолту оставил, в КУ галки разные ставил и снимал. хз, так синяк и не получил. Пришлите что ли если не полный дамп памяти ядра, дык хотя бы маленький на 64 Кб. В одном китайском блоге прочитал про QU (переведено гуглом на инглиш): Software icon very interesting, I do not know is not the author's girlfriend. Unclear? No problem! Улыбнуло |
|
Создано: 13 апреля 2008 06:14 · Личное сообщение · #6 |
|
Создано: 13 апреля 2008 07:00 · Личное сообщение · #7 |
|
Создано: 13 апреля 2008 11:22 · Личное сообщение · #8 |
|
Создано: 13 апреля 2008 12:46 · Личное сообщение · #9 |
|
Создано: 14 апреля 2008 13:17 · Личное сообщение · #10 Archer, а если многопоточно импорт обрабатывать? У меня, например только одно ядро одного проца юзается при обработке импорта... И интересно, почему вообще так долго импорт обрабатывается.. Может, можно еще как-то алго оптимизировать?.. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 14 апреля 2008 16:48 · Личное сообщение · #11 Короче, с импортом тема такая: раньше при поиске импорта передавался сразу адрес в ИАТ, уже на него просто писался новый импорт и всё, а теперь (чтобы можно было обрабатывать call xxx/jmp xxx) правится не только в иат, но и ищутся все переходники на данную ячейку (короче, для каждой функции импорта вся область памяти пробегается), посему так и долго. Отдельные потоки лень делать, там ещё синхронизацию придётся вешать. хз, как тут сделать получше, можно переделать процедуру, чтоб парсить отдельно call xxx/jmp xxx и обычный импорт, но как-то тоже лениво, переделывать много придётся, а смысл не особо ясен. Небось не по 100 раз в день анпачите, немножко можно и подождать. |
|
Создано: 14 апреля 2008 18:12 · Личное сообщение · #12 |
|
Создано: 14 апреля 2008 20:23 · Личное сообщение · #13 Archer пишет: но и ищутся все переходники на данную ячейку (короче, для каждой функции импорта вся область памяти пробегается) Я делал так - сначала пробегал всю область памяти и вписывал адреса всех найденных call [] , jmp [], call, jmp в табличку, а затем все остальные действия производил через неё - получилось гораздо быстрей. ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 15 апреля 2008 12:05 · Личное сообщение · #14 |
|
Создано: 15 апреля 2008 20:08 · Личное сообщение · #15 |
|
Создано: 16 апреля 2008 10:24 · Личное сообщение · #16 Ну, то что лень - это я понимаю, сам такой ;) Но может, хоть прогресс бар какой-нить сделаешь? Или чтобы в окне лога циферками в процентах отображался процесс обработки импорта, это ведь не сложно... Да и не долго по-идее должно быть. А пользы от этого хоть немного, но будет, чтобы хоть примерно знать, сколько времени еще ждать осталось до конца обработки импорта... ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 16 апреля 2008 11:45 · Личное сообщение · #17 |
|
Создано: 16 апреля 2008 13:11 · Личное сообщение · #18 |
|
Создано: 17 апреля 2008 00:37 · Личное сообщение · #19 |
|
Создано: 17 апреля 2008 01:01 · Личное сообщение · #20 |
|
Создано: 17 апреля 2008 01:52 · Личное сообщение · #21 |
|
Создано: 17 апреля 2008 05:45 · Личное сообщение · #22 borov пишет: вот это и нужно, знать програма распаковывает или зависла мдя, тонко я сыронизировал. Если сделать бар с бегающей полоской, то она будет бегать даже в том случае, если процесс зависнет. Если сделать с заполняющейся по мере выполнения процесса полоской, то и это ничего не даст, так как если процесс будет идти медленно, то будет казаться, что софтина повисла. От лукавого, вобщем |
|
Создано: 17 апреля 2008 12:14 · Личное сообщение · #23 |
|
Создано: 17 апреля 2008 18:12 · Личное сообщение · #24 Archer пишет: посему и работает кнопка Убить С кнопками "ле-го-го", ну типо просто даже для мну... А вот по чек_боксам... загадочно... ФайлО по дефолту, шинкует полюбасику, но красиво,тока для Дельфовых неказисто с ресурсами. //если не чекать опцию Переходники то же правит, даже если не юзать опцию call xxx|jmp xxx. //Прописывать иат, по типу ImpREC всё таки удобней, всегда мона перенести/оптимизировать. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 11 ноября 2016 00:25 · Личное сообщение · #25 Просто оставлю это здесь http://rgho.st/8QRCcjH8T | Сообщение посчитали полезным: VOLKOFF, Kindly, Kaimi, -=AkaBOSS=-, TRPD, Gideon Vi, dosprog, SReg, Vnv, zNob, Slinger, DimitarSerg, =TS=, WildGoblin, Creckerhack, elch |
|
Создано: 11 ноября 2016 01:47 · Личное сообщение · #26 |
|
Создано: 11 ноября 2016 03:08 · Поправил: Gideon Vi · Личное сообщение · #27 |
|
Создано: 11 ноября 2016 11:49 · Личное сообщение · #28 |
|
Создано: 11 ноября 2016 12:52 · Личное сообщение · #29 |
|
Создано: 11 ноября 2016 13:02 · Личное сообщение · #30 |
|
Создано: 11 ноября 2016 13:06 · Поправил: Gideon Vi · Личное сообщение · #31 |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >> |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |