Сейчас на форуме: (+9 невидимых)

 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 33 . 34 . >>
Посл.ответ Сообщение


Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 13 мая 2006 12:51 · Поправил: Модератор
· Личное сообщение · #1

Quick Unpack 2.1


История версий
--------------
v2.1
[!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах
[!] многопоточные приложения теперь корректно обрабатываются
[+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA
[+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции
[+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt)
[+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет
[+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция
[+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту
[+] добавлено несколько новых функций и переменных для скриптов
[+] generic OEP finder от UsAr теперь поддерживает и DLL
[+] добавлен новый манифест для Висты

Конструктивные отзывы приветствуются.

Ссылки на архив:

http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip

Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 22 мая 2006 16:29
· Личное сообщение · #2

FEUERRADER 1+2+3+4 все вместе взятое




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 22 мая 2006 16:35
· Личное сообщение · #3

п.2 актуальнее.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 22 мая 2006 16:38
· Личное сообщение · #4

FEUERRADER

IMHO пункт 4, пункт 2

-----
Research is my purpose





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 мая 2006 19:52
· Личное сообщение · #5

2 и 3 =) и можно не только для нахождения оеп, но и че-нить ещё прикрутить =)

-----
[nice coder and reverser]





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 22 мая 2006 20:58 · Поправил: lord_Phoenix
· Личное сообщение · #6

скриптовый язык встроенный все-таки хотелось бы..че-то наподобии оллискрипт.. тогда возможности открываются ух какие

-----
Тут не могла быть ваша реклама





Ранг: 89.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 22 мая 2006 22:55
· Личное сообщение · #7

Больше всего хотелось бы 3
Затем 4
Затем 2
Ну и на потом 1

-----
Люблю повеселиться, особенно пожрать




Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 22 мая 2006 23:03
· Личное сообщение · #8

FEUERRADER
1 и 3 , а с простыми протекторами можно и так справиться ИМХО




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 22 мая 2006 23:20
· Личное сообщение · #9

FEUERRADER пишет:
1. Базы данных конкретных пакеров (заточки под пакеры).
2. Ребилда ресурсов.
3. Скрипто-подобного языка для написания ОЕР фаиндеров.
4. Поддержки некоторых простеньких протекторов.

за 1-й пункт.

-----
in search of sunrise





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 23 мая 2006 15:29
· Личное сообщение · #10

Я за 1й пункт.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 23 мая 2006 15:51
· Личное сообщение · #11

Мде, не ожидал твкого разброса..
По ребилду ресурсов, NEOx обещал закончить написание ресурсребилдера, но так и не закончил




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 23 мая 2006 16:02
· Личное сообщение · #12

FEUERRADER пишет:
По ребилду ресурсов, NEOx обещал закончить написание ресурсребилдера, но так и не закончил

Он щас занят =)




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 24 мая 2006 02:42
· Личное сообщение · #13

FEUERRADER пишет:
2. Ребилда ресурсов.





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 03 октября 2006 23:38
· Личное сообщение · #14

Просьба ко всем участником и особенно старожилам форума.
В связи с полетом винта в мир иной, прошу выложить все имеющиеся у вас билды и версии Quick Unpack'a
Желательно с самых первых. Чем больше тем лучше.
Заренее благодарен всем откликнувшимся.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 04 октября 2006 00:02
· Личное сообщение · #15

WELL пишет:
все имеющиеся у вас билды и версии Quick Unpack'a


Версии: 0.4, 0.43, 0.6, 0.7, 1.03, 1.05

slil.ru/23207729




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 04 октября 2006 00:06
· Личное сообщение · #16

Vovan666
Огромное спасибо!!!



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 04 октября 2006 01:16
· Личное сообщение · #17

Незачто




Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 19 ноября 2006 09:24
· Личное сообщение · #18

Открыт сайт для проекта Quick Unpack.
Все последние новости о проекте и файлы можно будет закачать оттуда...

QUnpack.AHTeam.org http://qunpack.ahteam.org




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 10 января 2007 06:00
· Личное сообщение · #19

FEUERRADER пишет:
Открыт сайт для проекта Quick Unpack.
Все последние новости о проекте и файлы можно будет закачать оттуда...

QUnpack.AHTeam.org


QUnpack.AHTeam.org:
Работа над проектом Quick Unpack продолжается. Очередная версия выйдет в предверии нового 2007 года..


Новый Год уже давно наступил, а новой версии все нет

Или ждем Старого Нового Года?

-----
DREAMS CALL US





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 10 января 2007 11:04
· Личное сообщение · #20

Новая версия не помешала бы, особенно хотелось бы пулгинов побольше и OPE Finders...

Насчет последнего, хотелось бы иметь возможность самому OPE Finders добовлять, т.е. что то типа скрипта, как в Олли например...

-----
-=истина где-то рядом=-





Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 27 января 2007 10:13
· Личное сообщение · #21

Обновлено http://qunpack.ahteam.org/



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 27 января 2007 10:16
· Личное сообщение · #22

Только хотел сообщить о обновлении, так автор опередил. Спасибо большущее - полезная тулза.



Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 27 января 2007 11:18
· Личное сообщение · #23

так с Always on top'ом ничего и не зделоле =
+менять сабж с бета 5 на бета 7



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 27 января 2007 13:36
· Личное сообщение · #24

FEUERRADER
Не знаю это только у меня или это баг. Если QUnpack распаковывает или не может распаковать программу, то после этого остается висеть в памяти процесс этой не распакованной проги. При попытке этот процесс закрыть комп валится синим цветом.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 27 января 2007 13:58 · Поправил: Hellspawn
· Личное сообщение · #25

deepred у мну тоже был пару раз глюк)
при попытке снять эту прогу (висящую в памяти), система уходила в ребут или выводила прелестный
экранчик синего цвета

-----
[nice coder and reverser]





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 27 января 2007 14:28
· Личное сообщение · #26

deepred пишет:
Не знаю это только у меня или это баг. Если QUnpack распаковывает или не может распаковать программу, то после этого остается висеть в памяти процесс этой не распакованной проги. При попытке этот процесс закрыть комп валится синим цветом.

дык имхо надо квиканпак закрыть чтоб выгрузить драйвер :\ а потом уже и снимайте процесс...




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 27 января 2007 17:59
· Личное сообщение · #27

FEUERRADER пишет:
Обновлено


Чейнджлог можно?




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 27 января 2007 18:23
· Личное сообщение · #28

Gideon Vi

v1.0 beta7 [+] Улучшен интерфейс
[+] Поправлены ошибки

v1.0 beta6 [!] Тестовый внутренний билд


FEUERRADER

Попробуй распаковать им PEiD 0.94

-----
DREAMS CALL US





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 27 января 2007 18:32
· Личное сообщение · #29

=TS= пишет:
[+] Поправлены ошибки


Спасибо, я это уже прочитал. Хотелось узнать, какие ошибки.




Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 27 января 2007 21:03
· Личное сообщение · #30

deepred
Есть такая проблема с висюком в памяти и давно. К сожалению ее решить пока не удается...Завершение процесса работает криво, видимо драйвер не дает терминировать процесс.. syd не отвечает.. так что и посоветоваться не с кем..
=TS=
Что не так с пеидом, расскажи..




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 27 января 2007 21:51
· Личное сообщение · #31

надо квиканпак закрыть чтоб выгрузить драйвер
7 бета не только на "пете" виснет,и выход из неё не решает ничего.Подопытная прога так и остаётся в памяти висеть.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 33 . 34 . >>
 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати