Сейчас на форуме: (+8 невидимых) |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 мая 2006 12:51 · Поправил: Модератор · Личное сообщение · #1 Quick Unpack 2.1 История версий -------------- v2.1 [!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах [!] многопоточные приложения теперь корректно обрабатываются [+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA [+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции [+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt) [+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет [+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция [+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту [+] добавлено несколько новых функций и переменных для скриптов [+] generic OEP finder от UsAr теперь поддерживает и DLL [+] добавлен новый манифест для Висты Конструктивные отзывы приветствуются. Ссылки на архив: http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/ |
|
Создано: 29 мая 2018 02:46 · Поправил: plutos · Личное сообщение · #2 SDK пишет: А Арчи вредный и смурной как и был,таким и остался никакой он не смурной, просто "он скуп на слова, как де Ниро"... ----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: SDK |
|
Создано: 30 мая 2018 08:28 · Личное сообщение · #3 |
|
Создано: 30 мая 2018 10:34 · Личное сообщение · #4 |
|
Создано: 30 мая 2018 14:04 · Поправил: dosprog · Личное сообщение · #5 А как оно хоть выглядит? Добавлено спустя 40 минут dosprog пишет: И кнопку бы эту переместить вниз, - следом за кнопкой "Use Script". А то возможно непроизвольное надавливание на неё. ..вот типа такого: Code:
|
|
Создано: 30 мая 2018 15:12 · Личное сообщение · #6 |
|
Создано: 30 мая 2018 15:30 · Личное сообщение · #7 SDK пишет: по типу Generic Unpacking ? Лучший из пабликов https://github.com/Phat3/PINdemonium, который ценен скорее не как анпакер, а как конструктор для своего анпакера, а из привата вам никто не даст, на то и приват. | Сообщение посчитали полезным: SDK |
|
Создано: 30 мая 2018 16:20 · Личное сообщение · #8 из привата вам никто не даст, на то и приват. Вегда думал наоборот, приватные пакеры и криптеры всегда давать не хотят, а анпакеров всегда пачками и скрипты и туторы,просто автоматические-универсальные выплывали очень редко в основном потому что никто не писал,встречал поделки от крякерских команд: арабов, шведов, китайцев,бывали и подделки и старые разработки. |
|
Создано: 30 мая 2018 16:53 · Поправил: dosprog · Личное сообщение · #9 |
|
Создано: 30 мая 2018 18:43 · Поправил: sefkrd · Личное сообщение · #10 SDK пишет: Вегда думал наоборот С вами share будет всегда - все зависит от вас.(чья сторона силы с тобой..(и насколько полезен сам..)).. | Сообщение посчитали полезным: SDK |
|
Создано: 01 июня 2018 19:05 · Личное сообщение · #11 SDK > приватные пакеры и криптеры всегда давать не хотят Естественно, реализация древняя как говно мамонта и реклама годная - приваты же. Маркетинг как никак. dosprog > на паблике побуждает сочинителей "защит" изгаляться всё новыми и новыми методами. Может пример покажите, этих новых методов. А то вас читая такое впечатление возникает что отстал от всего лет на десять. ----- vx |
|
Создано: 24 июня 2018 21:57 · Личное сообщение · #12 Оставлю это здесь http://rgho.st/7ZVxcJlw4 v4.1 [!] исправлены многие ошибки и сделаны улучшения [+] добавлено отладочное ядро на аппаратной виртуализации AMD [+] добавлено удаление длинных последовательностей нулей из секций [+] обновлен generic OEP finder от Dilla [+] обновлен дизассемблер [+] расширен список протекторов [+] добавлено несколько новых функций и переменных для скриптов [+] обновлен Lua до 5.2.3 | Сообщение посчитали полезным: Kindly, Gideon Vi, HandMill, 4kusNick |
|
Создано: 24 июня 2018 22:33 · Поправил: SDK · Личное сообщение · #13 |
|
Создано: 24 июня 2018 23:43 · Личное сообщение · #14 |
|
Создано: 24 июня 2018 23:55 · Личное сообщение · #15 |
|
Создано: 25 июня 2018 00:07 · Личное сообщение · #16 |
|
Создано: 25 июня 2018 00:10 · Личное сообщение · #17 |
|
Создано: 25 июля 2018 08:32 · Личное сообщение · #18 |
|
Создано: 25 июля 2018 11:09 · Личное сообщение · #19 |
|
Создано: 21 августа 2018 01:59 · Личное сообщение · #20 |
|
Создано: 23 августа 2018 09:43 · Личное сообщение · #21 Оставлю это здесь http://rgho.st/6jVMS2f9D Это финальная версия. v4.3 final [!] исправлены многие ошибки и сделаны улучшения [+] обновлен дизассемблер [+] расширен список протекторов [+] добавлено несколько новых функций и переменных для скриптов [+] обновлен Lua до 5.3.4 [+] добавлен перехват cpuid [-] убраны плагины и плагины трассировки импорта [-] убран перехват int3 и int6 | Сообщение посчитали полезным: Kindly, RevCred, Gideon Vi, TryAga1n, ClockMan, TRPD, v00doo, Vnv, sendersu, Creckerhack, HandMill, =TS=, hypn0, 4kusNick, mak, gazlan, d745150, DICI BF, Orlyonok |
|
Создано: 23 августа 2018 22:41 · Личное сообщение · #22 |
|
Создано: 24 августа 2018 00:53 · Личное сообщение · #23 |
|
Создано: 24 августа 2018 01:25 · Поправил: Kindly · Личное сообщение · #24 |
|
Создано: 24 августа 2018 08:37 · Личное сообщение · #25 |
|
Создано: 24 августа 2018 12:52 · Личное сообщение · #26 |
|
Создано: 25 августа 2018 19:20 · Личное сообщение · #27 |
|
Создано: 09 сентября 2018 21:11 · Личное сообщение · #28 |
|
Создано: 20 сентября 2018 20:45 · Личное сообщение · #29 Финальная версия была выложена. Но это не значит, что раздачи на этом закончатся... На этот раз полные исходники драйвера, который используется для отладки в QuickUnpack. Он основан на перехвате IDT. Собирался VS2008+WDK 7. Лицензия-используйте как хотите и где хотите, но укажите автора. b044_20.09.2018_EXELAB.rU.tgz - engine.rar | Сообщение посчитали полезным: mak, bizkitlimp, Gideon Vi, Psalmopoeus Pulcher, 4kusNick, Orlyonok, HandMill |
|
Создано: 20 сентября 2018 21:30 · Личное сообщение · #30 |
|
Создано: 20 сентября 2018 21:56 · Поправил: difexacaw · Личное сообщение · #31 Archer Эта обработка просто ппц безграмотный. Так нт ядро устроено, что вход и выход в него должен быть реализован через загрузку и выгрузку т-фрейма. Частичное его ручное формирование приведёт к полному анстабу. Как минимум эти функции должны вызываться штатным путём, либо они могут быть копированы. Но так просто сохранить регистры в ISR нельзя. Какие то дичайшие извраты. Никто по причине сложности работы с т-фреймами не трогает таблицы прерываний. Автору этой поделки отрезать руки, что бы такое больше не делал. Так как обработка плавает в версиях, то обычно используется не экспортируемый вектор - KDR(KiDebugRoutine). Это позволяет исключить работы с фреймами. Туда вектор запихать куда проще, чем копировать себе прологи ISR. Для этого нужен как минимум конструктор. А если же поделка нужна для работы только с юм, то км не нужно лишний раз трогать, способов достаточно. ----- vx |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . >> |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |