Сейчас на форуме: (+9 невидимых)

 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >>
Посл.ответ Сообщение


Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 13 мая 2006 12:51 · Поправил: Модератор
· Личное сообщение · #1

Quick Unpack 2.1


История версий
--------------
v2.1
[!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах
[!] многопоточные приложения теперь корректно обрабатываются
[+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA
[+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции
[+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt)
[+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет
[+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция
[+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту
[+] добавлено несколько новых функций и переменных для скриптов
[+] generic OEP finder от UsAr теперь поддерживает и DLL
[+] добавлен новый манифест для Висты

Конструктивные отзывы приветствуются.

Ссылки на архив:

http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip

Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 11 декабря 2016 08:59
· Личное сообщение · #2

difexacaw пишет:
Этот примитивный дров конечно я могу собрать нормально, но не вижу нужды, так как мне это не нужно и спасибо никто даже не скажет.

А ты пробовал?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 11 декабря 2016 11:09
· Личное сообщение · #3

dosprog пишет:
А ты пробовал?


конечно

https://exelab.ru/f/action=vthread&forum=3&topic=22033

| Сообщение посчитали полезным: oldman

Ранг: 30.2 (посетитель), 31thx
Активность: 0.060
Статус: Участник

Создано: 11 декабря 2016 12:50
· Личное сообщение · #4

Gideon Vi пишет:
конечно


эпичный топик: "Человека, пока он человек, нужно как-то лечить, а не издеваться!"

Ну я собой доволен, сразу понял что пассажир является ярым борцом с системой, т.е. вирусопейсателем.

Причем по тому топу видно, что раньше он себя не сдерживал, матами крыл через слово, а щаз с difexacaw
пишет культурно, а с твинка neshta - так же кроет. Ну чисто Билли Миллиган!




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 11 декабря 2016 12:50
· Личное сообщение · #5

oldman

Ну а с чего вы взяли что я какое то отношение к виксам имею

neshta это не я, а другой человек, куда кстате пропал ?

-----
vx




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 11 декабря 2016 15:12 · Поправил: dosprog
· Личное сообщение · #6

difexacaw пишет:
Ну а с чего вы


Чуваг, видишь проблему и пути решения - просто поправь дров и вывали на паблик.
Пипл спасибо скажет. Может, и автор поблагодарит.

Ну, а хочешь, не вываливай.

А рассказывать о крутизне не надо, в интернете и так полно крутейших чуваков.
Они утомительны



| Сообщение посчитали полезным: SReg, script_kidis, elch


Ранг: 56.2 (постоянный), 14thx
Активность: 0.120
Статус: Участник

Создано: 11 декабря 2016 18:44
· Личное сообщение · #7

нее зачем нам такой анпакер он вмпрот не снимает)) арму финальную тоже пепку фимиду и энигму не берёт слабый
какойто нет такое нам не надо Мы не ищем лёгких путей))Руками лучше Если в Силах конечно))




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 11 декабря 2016 19:15
· Личное сообщение · #8

dosprog

Вот именно по причине такого отношения к людям никто ничего не делает.

Я могу собрать сабж но выложен он будет не на этом ресурсе. Я сделаю это, пусть это станет примером адекватного т-процессинга.

-----
vx




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 11 декабря 2016 21:40 · Поправил: dosprog
· Личное сообщение · #9

Да уж, все будут примерно наказаны.

Шоб знали






Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 11 декабря 2016 21:08
· Личное сообщение · #10

difexacaw пишет:
Я могу собрать сабж


может хватит уже ломаться как целка? Можешь сделать - сделай! А звездеть-то мы все мастера.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 11 декабря 2016 21:14 · Поправил: dosprog
· Личное сообщение · #11

Вспомнилось,
Дамы делятся на три вида - на дам, не дам и на дам, но не вам.(c)




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 11 декабря 2016 23:58 · Поправил: difexacaw
· Личное сообщение · #12

Дело не том, дам там или нет, ну да ладно. Как хэндлить ловушки будем, тупо ставить новый шлюз в IDT - идея не из лучших, наверно лучше KDR.

Не хорошая идея, так как для формирования трап фрейма придётся немного рипнуть системный шлюз, заюзав конструктор(ребилдить его), а это уже тот самый викс.

-----
vx




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 12 декабря 2016 07:58
· Личное сообщение · #13

Началось..

А у автора QU таких вопросов не было?
Или, может, он совсем уж нихуя ничо не понимает?



Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 12 декабря 2016 13:20
· Личное сообщение · #14

Ну блин докапались, сделали люди Quick Unpack все ведь работают , нет надо где то в бочку мёда , блин говна засунуть.

Quick Unpack мне всегда помогает , если что где ручками поработаю.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 12 декабря 2016 14:49 · Поправил: Gideon Vi
· Личное сообщение · #15

дайте человеку спокойно слиться, или получите side2, который снова ни кто не сможет запустить... в который ни кто не сможет. Снова.

| Сообщение посчитали полезным: HandMill, plutos


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 12 декабря 2016 20:32 · Поправил: difexacaw
· Личное сообщение · #16

Gideon Vi

Тогда почему вы к примеру не запилите годное, причём оно примитивное - элементарная обработка ловушек. Причём нужно это вам, мне оно нафиг не нужно, просто ради интереса и покодить. Но у меня есть куда более важные задачи, посему это в очереди на реализацию. Не смогли запустить по причине отсутствия гуя - это не проблемы автора, это проблемы пользователя. Сильные и низкоуровневые инструменты требуют некоторого масштаба знаний для использования. Невозможно запилить что то думающее" на этом уровне(т-процессинг), это пилится вручную, так как это железячные вещи.

-----
vx




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 12 декабря 2016 19:08 · Поправил: dosprog
· Личное сообщение · #17

При чём тут гуй?

Вот имеем реальный пример драйвера, у которого нигуя ничо нету - и есть, якобы, косяки.
Причём драйвер прикладного назначения и часто используемый.
И, кстати, более-менее рабочий. Скорее более.

Представь свой вариант решения проблемы, раз к существующему есть замечания.
Это было бы интересно.

А так х.з. о чём разговор.

Драйвер небольшой, мог бы и проявить эрудицию, составить
его комментированный листинг, для начала,
- чтобы все ужаснулись крутости и признали






Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 13 декабря 2016 01:04 · Поправил: 4kusNick
· Личное сообщение · #18

Я давно отошёл от нативного реверса, но с большим уважением отношусь ко всем кто им занимается и тем более кодит такие тулзы как QU.

Помню как я радовался когда был удостоен чести юзать приватную 2.3, жаль только что не смог ничем помочь в разработке и улучшении тулзы, т.к. тогда был молод и глуп и не понимал всей ценности происходящего, не имел нужных знаний и желания их обрести. Ну в общем вы поняли =)

Надеюсь это не последняя версия проекта и он живёт, цветет и пахнет в приватах и по сей день, стабильно работая под 10кой и радуя достойный крякерский люд.

Даже если это не так, все равно я рад что как-то поучаствовал во всем этом и всегда буду тепло вспоминать то время, когда я по-кулхацкерски анпакал очередной говнософт этим волшебным инструментом готовясь к штурму того что там накуралесил очередной шароварщик =)

Большое спасибо Арчи и всем кто приложил руку к Quick Unpack.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 13 декабря 2016 00:08 · Поправил: dosprog
· Личное сообщение · #19

Кстати, пользуясь случаем, хотел спросить, - кто знает, что это за версия 2.3.7 /2010 (Win2k..WinVista) ?
--> Тут <--


--Добавлено--
Упс.. Сам уже увидел.
В QU.EXE 2.2 тупо перебита строка номера версии на 2.3.7 и поредактированы ресурсы,
Причём криво - при эбауте поделие падает.

UPD,
) Даже тётку в иконке заменили. Хулиганьё.

--Добавлено2--
Посмотреть, что там детёныши науевертили в "About"е можно, применив маленький патч, чтобы программа не падала при прорисовке несуществующего в ресурсах поделия контрола ID=1021:

QUnpack.CRK file:
Code:
  1. QU 2.20 (fake 2.3.7)
  2.  
  3. No use STATIC BlackFrame ID=1021 when "About".
  4. ; - Then no crash when "About".
  5. QUnpack.exe
  6. .004076B0: 55 C3 ;00004CB0:







Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 13 декабря 2016 01:39 · Поправил: Gideon Vi
· Личное сообщение · #20

difexacaw пишет:
Тогда почему вы к примеру не запилите годное


бгг, стрелочник. Потому, что считаю годным сабж для тех задач, для которых он заявлен. Потому, что не выебываюсь, понося чужую работу, не имея за душой ничего подобного.

difexacaw пишет:
мне оно нафиг не нужно, просто ради интереса и покодить


так это ты здесь всплыл, рассказывая нам, каким говном мы пользуемся. Это ты стал выпендриваться, что можешь лучше.

difexacaw пишет:
Не смогли запустить по причине отсутствия гуя - это не проблемы автора, это проблемы пользователя


не смогли запустить, использовать, осознать и прочувствовать.
Тебе там писали: Инде, хочешь фидбека признания - делай инструмент так, чтобы им могли пользоваться люди, которым ты его даешь. А у тебя ридмишка, как у других сырки. Такое твое творчество здесь ни кому не нужно и ни как понты твои не подкрепляет.

| Сообщение посчитали полезным: plutos

Ранг: 6.1 (гость), 23thx
Активность: 0.010
Статус: Участник

Создано: 13 декабря 2016 04:36
· Личное сообщение · #21

dosprog пишет:
Кстати, пользуясь случаем, хотел спросить, - кто знает, что это за версия 2.3.7 /2010 (Win2k..WinVista) ?


Archer давно отписывался на разных ресурсах что это фейк, так же на этом форуме есть тема данной поделки #9.

| Сообщение посчитали полезным: dosprog


Ранг: 56.2 (постоянный), 14thx
Активность: 0.120
Статус: Участник

Создано: 13 декабря 2016 14:16
· Личное сообщение · #22

Да уж и меня тоже фейк оказался)) Только что увидел v3 от Archer'a удивительный человек))
Огромное Спасибо Вам!




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 13 декабря 2016 17:37 · Поправил: difexacaw
· Личное сообщение · #23

Gideon Vi

Вам мало моего описания, тогда ваше мнение не соответствует реальности. Вы хотите что бы было как вы хотите, это не адекватное восприятие. И причём тут стрелочник, не за углом с гопотой же. Я успел вчера запилить парсер кдр, но не успел отладить. В общем нужно сделать норм кодес что бы войти в трап фрейм, юзать же ребилд ловушек не хочется, есть более простой механизм.

> Это ты стал выпендриваться, что можешь лучше.

Если кто то видит очевидные баги, это никакое не выпендривание", это общее понимание, уровень такой. Аналогично как за понимание к примеру какого то не знакомого мне языка, я же не могу сказать что ваше понимание - это какое то намеренное и для пиара, вообще оно не зависит от этих целей, оно самодостаточно.

> Такое твое творчество здесь ни кому не нужно и ни как понты твои не подкрепляет.

Ну я это ранее уже написал.

Добавлено спустя 26 минут
Вам наверно тех детали по реализации не интересны, но опишу что сделано, может кому то хоть это инетересно. Вот парсер кдр https://yadi.sk/d/rdE6cV6U33Qhn4

Но оно не отлажено пока, возникли какие то траблы с варей, может сегодня закончу. Суть в том, что нужно сформировать т-фрейм, есть два способа - пересобрать системный код(ловушку) или использовать KDR вектор. Последний именно для этих целей и предназначен, но оно не экспортится ядром и поиск сложен, это делается автоматикой. В первом же случае придётся ставить шлюзы в IDT, что в целом не есть гуд, так что второй механизм лучше. Есть есчо способ - пропатчить ядро, но это нубский метод не нужен он.

После корректного входа в т-фрейм далее обработка совсем примитивна - фикс счётчиков(тск) етц, тоесть суть задачи выше.

-----
vx


| Сообщение посчитали полезным: daFix

Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 13 декабря 2016 20:51 · Поправил: dosprog
· Личное сообщение · #24

Чуваг,
начни с комментирования листинга программы QUnpack32.sys.
С пояснениями в бажных местах.

Это будет по теме




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 09 января 2017 22:24
· Личное сообщение · #25

Просто оставлю это здесь http://rgho.st/8fWYW7HLz

| Сообщение посчитали полезным: cryptX, v00doo, Kindly, r99, dosprog, ibmCORE, MarcElBichon, zNob, topmo3, Creckerhack, =TS=

Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 10 января 2017 00:31 · Поправил: dosprog
· Личное сообщение · #26

Из того, что бросилось в глаза в версии 3.1
- ForceOEP finder отображает OEP в RVA, а не в VA, как раньше (фича?)
- В восстановленных файлах <Size of Optional Header> = 0E0h, стандартно.
Раньше это приходилось поправлять ручками, всё собирался написать, но стеснялсо по такой ерунде




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 января 2017 00:57
· Личное сообщение · #27

Где возможно, был сделан переход с ВА на РВА для единообразия с х64.




Ранг: 56.2 (постоянный), 14thx
Активность: 0.120
Статус: Участник

Создано: 10 января 2017 01:34
· Личное сообщение · #28

Иконку можно менять раз билд меняется) например из 2.1 вернуть она смотрится лучше)




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 10 января 2017 01:52
· Личное сообщение · #29

Archer, если смотреть на даты файлов, то такое впечатление что ПХД затянулось., или структура фрагментации харда мешала это вовремя паблику дать..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 10 января 2017 01:53 · Поправил: dosprog
· Личное сообщение · #30

Настроение имхо. Причуда художника




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 10 января 2017 08:41 · Поправил: r99
· Личное сообщение · #31

For x64 OS take the x64 QuickUnpack version?
в предыдущей версии такого не было

| Сообщение посчитали полезным: yuryrce, Creckerhack
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >>
 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати