Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 мая 2006 12:51 · Поправил: Модератор · Личное сообщение · #1 Quick Unpack 2.1 История версий -------------- v2.1 [!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах [!] многопоточные приложения теперь корректно обрабатываются [+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA [+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции [+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt) [+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет [+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция [+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту [+] добавлено несколько новых функций и переменных для скриптов [+] generic OEP finder от UsAr теперь поддерживает и DLL [+] добавлен новый манифест для Висты Конструктивные отзывы приветствуются. Ссылки на архив: http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/ |
|
Создано: 11 декабря 2016 08:59 · Личное сообщение · #2 |
|
Создано: 11 декабря 2016 11:09 · Личное сообщение · #3 dosprog пишет: А ты пробовал? конечно https://exelab.ru/f/action=vthread&forum=3&topic=22033 | Сообщение посчитали полезным: oldman |
|
Создано: 11 декабря 2016 12:50 · Личное сообщение · #4 Gideon Vi пишет: конечно эпичный топик: "Человека, пока он человек, нужно как-то лечить, а не издеваться!" Ну я собой доволен, сразу понял что пассажир является ярым борцом с системой, т.е. вирусопейсателем. Причем по тому топу видно, что раньше он себя не сдерживал, матами крыл через слово, а щаз с difexacaw пишет культурно, а с твинка neshta - так же кроет. Ну чисто Билли Миллиган! |
|
Создано: 11 декабря 2016 12:50 · Личное сообщение · #5 |
|
Создано: 11 декабря 2016 15:12 · Поправил: dosprog · Личное сообщение · #6 difexacaw пишет: Ну а с чего вы Чуваг, видишь проблему и пути решения - просто поправь дров и вывали на паблик. Пипл спасибо скажет. Может, и автор поблагодарит. Ну, а хочешь, не вываливай. А рассказывать о крутизне не надо, в интернете и так полно крутейших чуваков. Они утомительны | Сообщение посчитали полезным: SReg, script_kidis, elch |
|
Создано: 11 декабря 2016 18:44 · Личное сообщение · #7 |
|
Создано: 11 декабря 2016 19:15 · Личное сообщение · #8 |
|
Создано: 11 декабря 2016 21:40 · Поправил: dosprog · Личное сообщение · #9 |
|
Создано: 11 декабря 2016 21:08 · Личное сообщение · #10 |
|
Создано: 11 декабря 2016 21:14 · Поправил: dosprog · Личное сообщение · #11 |
|
Создано: 11 декабря 2016 23:58 · Поправил: difexacaw · Личное сообщение · #12 Дело не том, дам там или нет, ну да ладно. Как хэндлить ловушки будем, тупо ставить новый шлюз в IDT - идея не из лучших, наверно лучше KDR. Не хорошая идея, так как для формирования трап фрейма придётся немного рипнуть системный шлюз, заюзав конструктор(ребилдить его), а это уже тот самый викс. ----- vx |
|
Создано: 12 декабря 2016 07:58 · Личное сообщение · #13 |
|
Создано: 12 декабря 2016 13:20 · Личное сообщение · #14 |
|
Создано: 12 декабря 2016 14:49 · Поправил: Gideon Vi · Личное сообщение · #15 |
|
Создано: 12 декабря 2016 20:32 · Поправил: difexacaw · Личное сообщение · #16 Gideon Vi Тогда почему вы к примеру не запилите годное, причём оно примитивное - элементарная обработка ловушек. Причём нужно это вам, мне оно нафиг не нужно, просто ради интереса и покодить. Но у меня есть куда более важные задачи, посему это в очереди на реализацию. Не смогли запустить по причине отсутствия гуя - это не проблемы автора, это проблемы пользователя. Сильные и низкоуровневые инструменты требуют некоторого масштаба знаний для использования. Невозможно запилить что то думающее" на этом уровне(т-процессинг), это пилится вручную, так как это железячные вещи. ----- vx |
|
Создано: 12 декабря 2016 19:08 · Поправил: dosprog · Личное сообщение · #17 При чём тут гуй? Вот имеем реальный пример драйвера, у которого нигуя ничо нету - и есть, якобы, косяки. Причём драйвер прикладного назначения и часто используемый. И, кстати, более-менее рабочий. Скорее более. Представь свой вариант решения проблемы, раз к существующему есть замечания. Это было бы интересно. А так х.з. о чём разговор. Драйвер небольшой, мог бы и проявить эрудицию, составить его комментированный листинг, для начала, - чтобы все ужаснулись крутости и признали |
|
Создано: 13 декабря 2016 01:04 · Поправил: 4kusNick · Личное сообщение · #18 Я давно отошёл от нативного реверса, но с большим уважением отношусь ко всем кто им занимается и тем более кодит такие тулзы как QU. Помню как я радовался когда был удостоен чести юзать приватную 2.3, жаль только что не смог ничем помочь в разработке и улучшении тулзы, т.к. тогда был молод и глуп и не понимал всей ценности происходящего, не имел нужных знаний и желания их обрести. Ну в общем вы поняли =) Надеюсь это не последняя версия проекта и он живёт, цветет и пахнет в приватах и по сей день, стабильно работая под 10кой и радуя достойный крякерский люд. Даже если это не так, все равно я рад что как-то поучаствовал во всем этом и всегда буду тепло вспоминать то время, когда я по-кулхацкерски анпакал очередной говнософт этим волшебным инструментом готовясь к штурму того что там накуралесил очередной шароварщик =) Большое спасибо Арчи и всем кто приложил руку к Quick Unpack. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 13 декабря 2016 00:08 · Поправил: dosprog · Личное сообщение · #19 Кстати, пользуясь случаем, хотел спросить, - кто знает, что это за версия 2.3.7 /2010 (Win2k..WinVista) ? --Добавлено-- Упс.. Сам уже увидел. В QU.EXE 2.2 тупо перебита строка номера версии на 2.3.7 и поредактированы ресурсы, Причём криво - при эбауте поделие падает. UPD, ) Даже тётку в иконке заменили. Хулиганьё. --Добавлено2-- Посмотреть, что там детёныши науевертили в "About"е можно, применив маленький патч, чтобы программа не падала при прорисовке несуществующего в ресурсах поделия контрола ID=1021: QUnpack.CRK file: Code:
|
|
Создано: 13 декабря 2016 01:39 · Поправил: Gideon Vi · Личное сообщение · #20 difexacaw пишет: Тогда почему вы к примеру не запилите годное бгг, стрелочник. Потому, что считаю годным сабж для тех задач, для которых он заявлен. Потому, что не выебываюсь, понося чужую работу, не имея за душой ничего подобного. difexacaw пишет: мне оно нафиг не нужно, просто ради интереса и покодить так это ты здесь всплыл, рассказывая нам, каким говном мы пользуемся. Это ты стал выпендриваться, что можешь лучше. difexacaw пишет: Не смогли запустить по причине отсутствия гуя - это не проблемы автора, это проблемы пользователя не смогли Тебе там писали: Инде, хочешь | Сообщение посчитали полезным: plutos |
|
Создано: 13 декабря 2016 04:36 · Личное сообщение · #21 |
|
Создано: 13 декабря 2016 14:16 · Личное сообщение · #22 |
|
Создано: 13 декабря 2016 17:37 · Поправил: difexacaw · Личное сообщение · #23 Gideon Vi Вам мало моего описания, тогда ваше мнение не соответствует реальности. Вы хотите что бы было как вы хотите, это не адекватное восприятие. И причём тут стрелочник, не за углом с гопотой же. Я успел вчера запилить парсер кдр, но не успел отладить. В общем нужно сделать норм кодес что бы войти в трап фрейм, юзать же ребилд ловушек не хочется, есть более простой механизм. > Это ты стал выпендриваться, что можешь лучше. Если кто то видит очевидные баги, это никакое не выпендривание", это общее понимание, уровень такой. Аналогично как за понимание к примеру какого то не знакомого мне языка, я же не могу сказать что ваше понимание - это какое то намеренное и для пиара, вообще оно не зависит от этих целей, оно самодостаточно. > Такое твое творчество здесь ни кому не нужно и ни как понты твои не подкрепляет. Ну я это ранее уже написал. Добавлено спустя 26 минут Вам наверно тех детали по реализации не интересны, но опишу что сделано, может кому то хоть это инетересно. Вот парсер кдр https://yadi.sk/d/rdE6cV6U33Qhn4 Но оно не отлажено пока, возникли какие то траблы с варей, может сегодня закончу. Суть в том, что нужно сформировать т-фрейм, есть два способа - пересобрать системный код(ловушку) или использовать KDR вектор. Последний именно для этих целей и предназначен, но оно не экспортится ядром и поиск сложен, это делается автоматикой. В первом же случае придётся ставить шлюзы в IDT, что в целом не есть гуд, так что второй механизм лучше. Есть есчо способ - пропатчить ядро, но это нубский метод не нужен он. После корректного входа в т-фрейм далее обработка совсем примитивна - фикс счётчиков(тск) етц, тоесть суть задачи выше. ----- vx | Сообщение посчитали полезным: daFix |
|
Создано: 13 декабря 2016 20:51 · Поправил: dosprog · Личное сообщение · #24 |
|
Создано: 09 января 2017 22:24 · Личное сообщение · #25 |
|
Создано: 10 января 2017 00:31 · Поправил: dosprog · Личное сообщение · #26 |
|
Создано: 10 января 2017 00:57 · Личное сообщение · #27 |
|
Создано: 10 января 2017 01:34 · Личное сообщение · #28 |
|
Создано: 10 января 2017 01:52 · Личное сообщение · #29 |
|
Создано: 10 января 2017 01:53 · Поправил: dosprog · Личное сообщение · #30 |
|
Создано: 10 января 2017 08:41 · Поправил: r99 · Личное сообщение · #31 For x64 OS take the x64 QuickUnpack version? в предыдущей версии такого не было | Сообщение посчитали полезным: yuryrce, Creckerhack |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >> |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |