Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >>
Посл.ответ Сообщение


Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 13 мая 2006 12:51 · Поправил: Модератор
· Личное сообщение · #1

Quick Unpack 2.1


История версий
--------------
v2.1
[!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах
[!] многопоточные приложения теперь корректно обрабатываются
[+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA
[+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции
[+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt)
[+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет
[+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция
[+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту
[+] добавлено несколько новых функций и переменных для скриптов
[+] generic OEP finder от UsAr теперь поддерживает и DLL
[+] добавлен новый манифест для Висты

Конструктивные отзывы приветствуются.

Ссылки на архив:

http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip

Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/



Ранг: 3.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 марта 2018 12:21
· Личное сообщение · #2

Спасибо. x64 без драйвер?

Добавлено спустя 3 минуты
Спасибо. Explorer_x64bit.exe тоже 32бит и нет x64 драйвер?



Ранг: 5.8 (гость), 2thx
Активность: 0.040
Статус: Участник

Создано: 20 марта 2018 12:51
· Личное сообщение · #3

sorry



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 24 марта 2018 08:57
· Личное сообщение · #4

rccrc пишет:
Explorer_x64bit.exe тоже 32бит и нет x64 драйвер?


нет там ничего х64 - кто-то просто прикалывается...

-----
...или ты работаешь хорошо, или ты работаешь много...





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 28 марта 2018 21:54
· Личное сообщение · #5

Оставлю это здесь http://rgho.st/7DFjy6XSn

v3.8
[!] исправлены многие ошибки и сделаны улучшения
[!] пересобрано в unicode
[+] добавлено отладочное ядро на аппаратной виртуализации
[+] добавлен перехват int0e и точки останова на память
[+] обновлен Lua до 5.2.1
[+] расширен список протекторов
[+] добавлено несколько новых функций и переменных для скриптов
[-] убран перехват int4


| Сообщение посчитали полезным: Kindly, mak, 4kusNick, daFix, Gideon Vi, dosprog, Creckerhack, sendersu, Larry, rccrc, Dart Raiden, DICI BF, Orlyonok, cxj98, MarcElBichon, GMAP, oooirbis, kvitaliy, rootkid


Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 28 марта 2018 23:12
· Личное сообщение · #6

Топик - машина времени, каждый раз слезу пробивает =)
Арчи, продолжайте

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 29 марта 2018 04:14 · Поправил: dosprog
· Личное сообщение · #7

) Ну а что - интрига умело поддерживается. Всем нравится.


--Добавлено-- - К следующему посту:

cxj98 пишет:
lacks v3.8 x64 binary file, please add it.


)) Кажуть - "як мед, то ще й ложкою"



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 29 марта 2018 19:40
· Личное сообщение · #8

Archer пишет:
v3.8


а даты на файлах почему старые?!

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 56.2 (постоянный), 22thx
Активность: 0.030.08
Статус: Участник

Создано: 29 марта 2018 22:38
· Личное сообщение · #9

Lua 5.2.1 вышел в 2012 - так что даты вполне соответствуют чейнжлогу ;)



Ранг: 4.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 29 марта 2018 23:01
· Личное сообщение · #10

lacks v3.8 x64 binary file, please add it.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 30 марта 2018 12:24
· Личное сообщение · #11

cxj98
be patient
also, where is your thanks click appreciation???

| Сообщение посчитали полезным: cxj98

Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 21 апреля 2018 08:54
· Личное сообщение · #12

кстати с аспром проблемы бывают, бсоды вылетают, проблемы с драйвером, счем связанно?



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 22 апреля 2018 07:04
· Личное сообщение · #13

Выложен на ехетулсях Арчера анпакер х32 и х64 с 2018 годом.

Добавлено спустя 2 минуты
http://www.mediafire.com/file/6ghlt5hgn0255i5/QUnpack.3.8_x86-x64.rar
Фейк?

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 22 апреля 2018 07:18
· Личное сообщение · #14

BfoX пишет: Фейк?

Учитывая дату, размер и то, что всё 32 бита, думаю ответ очевиден.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 мая 2018 10:11
· Личное сообщение · #15

Оставлю это здесь http://rgho.st/75CXTc56q

v4.0
[!] исправлены многие ошибки и сделаны улучшения
[+] расширен список протекторов
[+] обновлен Lua до 5.2.2


| Сообщение посчитали полезным: Gideon Vi, plutos, HandMill, 4kusNick, v00doo


Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 27 мая 2018 10:31
· Личное сообщение · #16

о, а эту я уже не пробовал



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 27 мая 2018 11:56 · Поправил: dosprog
· Личное сообщение · #17

Archer пишет:
v4.0

При старте распковки пишет: "Can't start service" и выводит что-то типа "//./a91e88989.."
Но такого файла нет, а есть с другим столь же диким именем xxxxxxxxx.sys, переименованный чччRulesЧЧЧ.sys
Ни одна, ни другая энжина не стартует. Может, просто не находится переименованный файл?
Может, как-то бы упростить эти хитрости с именами файлов?..

Сейчас не работает. WinXP/SP2.

--Добавлено--

Вроде бы заработал с энжиной QuickUnpackRules.sys.
Вторая (QuickUnpackRulesVMM.sys) не грузится, "Can't start service".

--Добавлено-- К следующему посту:
SDK пишет:
а зачем аттач к процессу убрали ?
Было удобно.

Как убрали? - Всё на месте.



| Сообщение посчитали полезным: SDK

Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 27 мая 2018 12:10 · Поправил: SDK
· Личное сообщение · #18

а зачем аттач к процессу убрали ?
"в меню” там красуется выход)
Было удобно, да и логично чтоб там были все операции с файлом)

Добавлено спустя 22 минуты
+ решил проверить силу новой версии покрыл mirphin'om winmine.exe (сапер) из виндовс хп распаковать так и не смог




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 мая 2018 20:47
· Личное сообщение · #19

Чтоб не заморачиваться с именованием драйверов, можно клацать кнопку Change engine - переключает между старым стандартным и новым на аппаратной виртуализации. Если второй не грузится, проц не поддерживает/она не разрешена/проц другой.

| Сообщение посчитали полезным: dosprog, kampaster

Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 27 мая 2018 21:07 · Поправил: dosprog
· Личное сообщение · #20

Ну это ж надо понимать,
а то всё делается втихаря, и не понятно назначение этой кнопки "Change engine",
- непонятно, если не следить в этот момент за содержимым каталога.

Может, индикацию какую-то вывести, типа "Old Engine"/"New Engine",
прямо на кнопке, и чтоб отображала.

И кнопку бы эту переместить вниз, - следом за кнопкой "Use Script".
А то возможно непроизвольное надавливание на неё.

..
Или просто добавить флажок "New engine" к остальным настройкам





Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 27 мая 2018 22:59
· Личное сообщение · #21

а почему неотображается чем пакованосканер, peid и тд. убрали?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 мая 2018 23:13
· Личное сообщение · #22

SDK пишет:
а почему неотображается чем пакованосканер, peid и тд. убрали?


v3.4
[-] убраны опознаватели навесной защиты




Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 28 мая 2018 00:05
· Личное сообщение · #23

зря убрали,но вам виднее.

Добавлено спустя 36 минут
+ прочитал про распаковку сильных протекторов в реадме. ПЕП Обсидиум Земида Енигма ВМП все берет мол, что под этим подразумевается?



Ранг: 4.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 28 мая 2018 01:44
· Личное сообщение · #24

v4.0 x64 please, can't run on x64 os.



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 28 мая 2018 04:56 · Поправил: dosprog
· Личное сообщение · #25

) Archer.
Чуваки настойчиво твердят о какой-то x64-версии.
Мы чего-то не знаем?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 28 мая 2018 08:51
· Личное сообщение · #26

SDK пишет:
что под этим подразумевается?


то, что они распаковываются. Речи про вм, обфускацию и прочее не идёт, это скриптами самостоятельно.

dosprog пишет:
Мы чего-то не знаем?


Версия для x64 успешно протестирована на:

Armadillo x64
ASProtect x64
Enigma x64
eXPressor x64
MPress x64
NsPack x64
Obsidium x64
PeSpin x64
VMProtect x64




Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 28 мая 2018 09:27
· Личное сообщение · #27

( Теперь мы знаем всё..




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 28 мая 2018 11:09
· Личное сообщение · #28

) врят ли, ведь после v4 были ещё могли быть ещё




Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 28 мая 2018 17:57
· Личное сообщение · #29

cxj98
Ну Come On. Все же очевидно.
32-битная и 64-битная версии существуют только в привате!
Здесь просто выкладывают в паблик из привата только 32-битные версии, да и те, которым уже 5 лет от роду. Скажите спасибо хотя бы за это.



Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 28 мая 2018 19:06
· Личное сообщение · #30

так отож 2.1 2.2 2.3 более стабильные
все остальное то бсод, то фатал еррор кант старт сервис, то оеп найти не может эх,
может в этом и задумка, вот вам бесплатный инструмент играйтесь)

Добавлено спустя 2 часа 34 минуты
а вообще я не видел чтоб Арчи писал об отзывах и предложениях.
Вот вам пользуйтесь.
FEUERRADER ущел из разработки снимаю шляпу хороший инструмент на тот год был 2.1 версия.много раз выручал.
А Арчи вредный и смурной как и был,таким и остался.



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 29 мая 2018 01:43
· Личное сообщение · #31

Это нормально.


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 33 . 34 . >>
 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати