Посл.ответ |
Сообщение |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 13 мая 2006 12:51 · Поправил: Модератор · Личное сообщение · #1
Quick Unpack 2.1
История версий
--------------
v2.1
[!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах
[!] многопоточные приложения теперь корректно обрабатываются
[+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA
[+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции
[+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt)
[+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет
[+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция
[+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту
[+] добавлено несколько новых функций и переменных для скриптов
[+] generic OEP finder от UsAr теперь поддерживает и DLL
[+] добавлен новый манифест для Висты
Конструктивные отзывы приветствуются.
Ссылки на архив:
http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip
Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/
| Сообщение посчитали полезным: |
|
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 22 мая 2006 16:29 · Личное сообщение · #2
FEUERRADER 1+2+3+4 все вместе взятое
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 22 мая 2006 16:35 · Личное сообщение · #3
п.2 актуальнее.
| Сообщение посчитали полезным: |
Ранг: 228.7 (наставник), 2thx Активность: 0.12↘0 Статус: Участник malware research
|
Создано: 22 мая 2006 16:38 · Личное сообщение · #4
FEUERRADER
IMHO пункт 4, пункт 2
----- Research is my purpose | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 22 мая 2006 19:52 · Личное сообщение · #5
2 и 3 =) и можно не только для нахождения оеп, но и че-нить ещё прикрутить =)
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 22 мая 2006 20:58 · Поправил: lord_Phoenix · Личное сообщение · #6
скриптовый язык встроенный все-таки хотелось бы..че-то наподобии оллискрипт.. тогда возможности открываются ух какие
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 89.2 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 22 мая 2006 22:55 · Личное сообщение · #7
Больше всего хотелось бы 3
Затем 4
Затем 2
Ну и на потом 1
----- Люблю повеселиться, особенно пожрать | Сообщение посчитали полезным: |
Ранг: 46.5 (посетитель) Активность: 0.07↘0 Статус: Участник
|
Создано: 22 мая 2006 23:03 · Личное сообщение · #8
FEUERRADER
1 и 3 , а с простыми протекторами можно и так справиться ИМХО
| Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 22 мая 2006 23:20 · Личное сообщение · #9
FEUERRADER пишет:
1. Базы данных конкретных пакеров (заточки под пакеры).
2. Ребилда ресурсов.
3. Скрипто-подобного языка для написания ОЕР фаиндеров.
4. Поддержки некоторых простеньких протекторов.
за 1-й пункт.
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 23 мая 2006 15:29 · Личное сообщение · #10
Я за 1й пункт.
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 23 мая 2006 15:51 · Личное сообщение · #11
Мде, не ожидал твкого разброса..
По ребилду ресурсов, NEOx обещал закончить написание ресурсребилдера, но так и не закончил
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 23 мая 2006 16:02 · Личное сообщение · #12
FEUERRADER пишет:
По ребилду ресурсов, NEOx обещал закончить написание ресурсребилдера, но так и не закончил
Он щас занят =)
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 24 мая 2006 02:42 · Личное сообщение · #13
FEUERRADER пишет:
2. Ребилда ресурсов.
| Сообщение посчитали полезным: |
Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 03 октября 2006 23:38 · Личное сообщение · #14
Просьба ко всем участником и особенно старожилам форума.
В связи с полетом винта в мир иной, прошу выложить все имеющиеся у вас билды и версии Quick Unpack'a
Желательно с самых первых. Чем больше тем лучше.
Заренее благодарен всем откликнувшимся.
| Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 04 октября 2006 00:02 · Личное сообщение · #15
WELL пишет:
все имеющиеся у вас билды и версии Quick Unpack'a
Версии: 0.4, 0.43, 0.6, 0.7, 1.03, 1.05
slil.ru/23207729
| Сообщение посчитали полезным: |
Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 04 октября 2006 00:06 · Личное сообщение · #16
Vovan666
Огромное спасибо!!!
| Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 04 октября 2006 01:16 · Личное сообщение · #17
Незачто
| Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 19 ноября 2006 09:24 · Личное сообщение · #18
Открыт сайт для проекта Quick Unpack.
Все последние новости о проекте и файлы можно будет закачать оттуда...
QUnpack.AHTeam.org http://qunpack.ahteam.org
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 10 января 2007 06:00 · Личное сообщение · #19
FEUERRADER пишет:
Открыт сайт для проекта Quick Unpack.
Все последние новости о проекте и файлы можно будет закачать оттуда...
QUnpack.AHTeam.org
QUnpack.AHTeam.org:
Работа над проектом Quick Unpack продолжается. Очередная версия выйдет в предверии нового 2007 года..
Новый Год уже давно наступил, а новой версии все нет
Или ждем Старого Нового Года?
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 10 января 2007 11:04 · Личное сообщение · #20
Новая версия не помешала бы, особенно хотелось бы пулгинов побольше и OPE Finders...
Насчет последнего, хотелось бы иметь возможность самому OPE Finders добовлять, т.е. что то типа скрипта, как в Олли например...
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 27 января 2007 10:13 · Личное сообщение · #21
Обновлено http://qunpack.ahteam.org/
| Сообщение посчитали полезным: |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 27 января 2007 10:16 · Личное сообщение · #22
Только хотел сообщить о обновлении, так автор опередил. Спасибо большущее - полезная тулза.
| Сообщение посчитали полезным: |
Ранг: 79.4 (постоянный) Активность: 0.09↘0 Статус: Участник
|
Создано: 27 января 2007 11:18 · Личное сообщение · #23
так с Always on top'ом ничего и не зделоле =
+менять сабж с бета 5 на бета 7
| Сообщение посчитали полезным: |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 27 января 2007 13:36 · Личное сообщение · #24
FEUERRADER
Не знаю это только у меня или это баг. Если QUnpack распаковывает или не может распаковать программу, то после этого остается висеть в памяти процесс этой не распакованной проги. При попытке этот процесс закрыть комп валится синим цветом.
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 27 января 2007 13:58 · Поправил: Hellspawn · Личное сообщение · #25
deepred у мну тоже был пару раз глюк)
при попытке снять эту прогу (висящую в памяти), система уходила в ребут или выводила прелестный
экранчик синего цвета
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 27 января 2007 14:28 · Личное сообщение · #26
deepred пишет:
Не знаю это только у меня или это баг. Если QUnpack распаковывает или не может распаковать программу, то после этого остается висеть в памяти процесс этой не распакованной проги. При попытке этот процесс закрыть комп валится синим цветом.
дык имхо надо квиканпак закрыть чтоб выгрузить драйвер :\ а потом уже и снимайте процесс...
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 27 января 2007 17:59 · Личное сообщение · #27
FEUERRADER пишет:
Обновлено
Чейнджлог можно?
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 27 января 2007 18:23 · Личное сообщение · #28
Gideon Vi
v1.0 beta7 [+] Улучшен интерфейс
[+] Поправлены ошибки
v1.0 beta6 [!] Тестовый внутренний билд
FEUERRADER
Попробуй распаковать им PEiD 0.94
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 27 января 2007 18:32 · Личное сообщение · #29
=TS= пишет:
[+] Поправлены ошибки
Спасибо, я это уже прочитал. Хотелось узнать, какие ошибки.
| Сообщение посчитали полезным: |
Ранг: 55.8 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 27 января 2007 21:03 · Личное сообщение · #30
deepred
Есть такая проблема с висюком в памяти и давно. К сожалению ее решить пока не удается...Завершение процесса работает криво, видимо драйвер не дает терминировать процесс.. syd не отвечает.. так что и посоветоваться не с кем..
=TS=
Что не так с пеидом, расскажи..
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 27 января 2007 21:51 · Личное сообщение · #31
надо квиканпак закрыть чтоб выгрузить драйвер
7 бета не только на "пете" виснет,и выход из неё не решает ничего.Подопытная прога так и остаётся в памяти висеть.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |