Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . >>
Посл.ответ Сообщение


Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 13 мая 2006 12:51 · Поправил: Модератор
· Личное сообщение · #1

Quick Unpack 2.1


История версий
--------------
v2.1
[!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах
[!] многопоточные приложения теперь корректно обрабатываются
[+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA
[+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции
[+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt)
[+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет
[+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция
[+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту
[+] добавлено несколько новых функций и переменных для скриптов
[+] generic OEP finder от UsAr теперь поддерживает и DLL
[+] добавлен новый манифест для Висты

Конструктивные отзывы приветствуются.

Ссылки на архив:

http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip

Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 29 мая 2018 02:46 · Поправил: plutos
· Личное сообщение · #2

SDK пишет:
А Арчи вредный и смурной как и был,таким и остался


никакой он не смурной, просто "он скуп на слова, как де Ниро"...

-----
Give me a HANDLE and I will move the Earth.


| Сообщение посчитали полезным: SDK

Ранг: 330.4 (мудрец), 334thx
Активность: 0.160.17
Статус: Участник
ILSpector Team

Создано: 30 мая 2018 08:28
· Личное сообщение · #3

Дожили, на тутсях версия позднее чем на родине(



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 30 мая 2018 10:34
· Личное сообщение · #4

так уже не однократно фейк раздавали раньше... мож опять заострение школото?



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 30 мая 2018 14:04 · Поправил: dosprog
· Личное сообщение · #5

А как оно хоть выглядит?




Добавлено спустя 40 минут

dosprog пишет:
И кнопку бы эту переместить вниз, - следом за кнопкой "Use Script".
А то возможно непроизвольное надавливание на неё.

..вот типа такого:
Code:
  1. QU 4.00
  2.  
  3. Кнопку "Change Engine" сдвинуть вниз, поместив её вслед за кнопкой "Use script": 
  4. Explorer.exe
  5. .005725FE: 04 44 ;001647FE:
  6. .0057263A: 14 04 ;0016483A:
  7. .0057266E: 24 14 ;0016486E:
  8. .005726B2: 34 24 ;001648B2:
  9. .005726EA: 44 34 ;001648EA:




Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 30 мая 2018 15:12
· Личное сообщение · #6

Medsft

А как обстановка у конкурентов?
Не слышно нефейековых релизов за 2017-18-й год?
всяких там Gunpacker'еров ... И прочих автоматических распаковшиках от Unpacing Gods по типу Generic Unpacking ?

У кого что завалялось unpublic ?

У нас тут нет , а у тебя, мы знаем, запас.



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 30 мая 2018 15:30
· Личное сообщение · #7

SDK пишет: по типу Generic Unpacking ?

Лучший из пабликов https://github.com/Phat3/PINdemonium, который ценен скорее не как анпакер, а как конструктор для своего анпакера, а из привата вам никто не даст, на то и приват.

| Сообщение посчитали полезным: SDK

Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 30 мая 2018 16:20
· Личное сообщение · #8

из привата вам никто не даст, на то
и приват.
Вегда думал наоборот, приватные пакеры и криптеры всегда давать не хотят, а анпакеров всегда пачками и скрипты и туторы,просто автоматические-универсальные выплывали очень редко в основном потому что никто не писал,встречал поделки от крякерских команд: арабов, шведов, китайцев,бывали и подделки и старые разработки.



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 30 мая 2018 16:53 · Поправил: dosprog
· Личное сообщение · #9

Наличие [специфичных] унпакеров на паблике побуждает сочинителей "защит" изгаляться всё новыми и новыми методами.
(Впрочем, они и так к этому склонны..)
В общем, двоякое это явление - имеется и польза и вред.
Но наверное, пользы всё-таки больше.

| Сообщение посчитали полезным: SDK, ivans77


Ранг: 77.2 (постоянный), 73thx
Активность: 0.190.15
Статус: Участник

Создано: 30 мая 2018 18:43 · Поправил: sefkrd
· Личное сообщение · #10

SDK пишет:
Вегда думал наоборот

С вами share будет всегда - все зависит от вас.(чья сторона силы с тобой..(и насколько полезен сам..))..

| Сообщение посчитали полезным: SDK


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 01 июня 2018 19:05
· Личное сообщение · #11

SDK

> приватные пакеры и криптеры всегда давать не хотят

Естественно, реализация древняя как говно мамонта и реклама годная - приваты же. Маркетинг как никак.

dosprog

> на паблике побуждает сочинителей "защит" изгаляться всё новыми и новыми методами.

Может пример покажите, этих новых методов. А то вас читая такое впечатление возникает что отстал от всего лет на десять.

-----
vx





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 июня 2018 21:57
· Личное сообщение · #12

Оставлю это здесь http://rgho.st/7ZVxcJlw4

v4.1
[!] исправлены многие ошибки и сделаны улучшения
[+] добавлено отладочное ядро на аппаратной виртуализации AMD
[+] добавлено удаление длинных последовательностей нулей из секций
[+] обновлен generic OEP finder от Dilla
[+] обновлен дизассемблер
[+] расширен список протекторов
[+] добавлено несколько новых функций и переменных для скриптов
[+] обновлен Lua до 5.2.3


| Сообщение посчитали полезным: Kindly, Gideon Vi, HandMill, 4kusNick

Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 24 июня 2018 22:33 · Поправил: SDK
· Личное сообщение · #13

человеки проверьте как распаковывает аспак и упх и отпишите а то предыдущая версия сырая даже с этим не справилась.

Добавлено спустя 1 минуту
под Win XP



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 24 июня 2018 23:43
· Личное сообщение · #14

И предыдущая справлялась, и эта справляется. Под WinXP.



Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 24 июня 2018 23:55
· Личное сообщение · #15

человеки проверьте как распаковывает аспак и упх и отпишите а то предыдущая версия сырая даже с этим не справилась.



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 25 июня 2018 00:07
· Личное сообщение · #16

Тю. Написал же.




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 25 июня 2018 00:10
· Личное сообщение · #17

SDK пишет:
человеки проверьте как распаковывает аспак и упх и отпишите

слышь, сам проверь. отписывать не надо

-----
Array[Login..Logout] of Life





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 25 июля 2018 08:32
· Личное сообщение · #18

Оставлю это здесь http://rgho.st/64ptYHCqG

v4.2
[!] исправлены многие ошибки и сделаны улучшения
[+] обновлен дизассемблер
[+] расширен список протекторов


| Сообщение посчитали полезным: plutos, hypn0, RevCred, Gideon Vi, Kindly, 4kusNick, HandMill, sendersu, Styx, ErikPshat, gazlan


Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 25 июля 2018 11:09
· Личное сообщение · #19

ого, уже конец шестнадцатого



Ранг: 9.0 (гость), 4thx
Активность: 0.110
Статус: Участник

Создано: 21 августа 2018 01:59
· Личное сообщение · #20

Так, а что насчёт x64 версии? Есть она где-то в общем доступе или возиться с виртуалкой?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 августа 2018 09:43
· Личное сообщение · #21

Оставлю это здесь http://rgho.st/6jVMS2f9D

Это финальная версия.

v4.3 final
[!] исправлены многие ошибки и сделаны улучшения
[+] обновлен дизассемблер
[+] расширен список протекторов
[+] добавлено несколько новых функций и переменных для скриптов
[+] обновлен Lua до 5.3.4
[+] добавлен перехват cpuid
[-] убраны плагины и плагины трассировки импорта
[-] убран перехват int3 и int6


| Сообщение посчитали полезным: Kindly, RevCred, Gideon Vi, TryAga1n, ClockMan, TRPD, v00doo, Vnv, sendersu, Creckerhack, HandMill, =TS=, hypn0, 4kusNick, mak, gazlan, d745150, DICI BF, Orlyonok

Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 23 августа 2018 22:41
· Личное сообщение · #22

Belg пишет:
или возиться с виртуалкой?

или возиться с виртуалкой!




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 24 августа 2018 00:53
· Личное сообщение · #23

Радует что Lua 5.3.4 -- наконец-то нормальный синтаксис для битовых операций
Не радует что нужно держать 32-битную виртуалку когда уже переехал на 64-битную

-----
DREAMS CALL US





Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 24 августа 2018 01:25 · Поправил: Kindly
· Личное сообщение · #24

=TS= пишет:
Не радует что нужно держать 32-битную виртуалку когда уже переехал на 64-битную

тонко намекаешь XP содержать много места и времени не надо, у меня пять виртуалок с маком и ничего

-----
Array[Login..Logout] of Life





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 24 августа 2018 08:37
· Личное сообщение · #25

Archer пишет:
Это финальная версия.




| Сообщение посчитали полезным: 4kusNick, SDK


Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 24 августа 2018 12:52
· Личное сообщение · #26

Archer пишет:
Это финальная версия.

Всплакнул, все когда-то заканчивается (

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 15.7 (новичок), 12thx
Активность: 0.050.07
Статус: Участник

Создано: 25 августа 2018 19:20
· Личное сообщение · #27

4kusNick пишет:
Всплакнул, все когда-то заканчивается (

Ну,ребята и так не плохо поработали,этого на некоторое время должно хватить,а там посмотрим...прогресс на месте не стоит.)



Ранг: 4.0 (гость), 7thx
Активность: 0=0
Статус: Участник

Создано: 09 сентября 2018 21:11
· Личное сообщение · #28

Уважаемый Archer, можно поросить вас поделиться поделиться 64-битной версией распаковщика?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 20 сентября 2018 20:45
· Личное сообщение · #29

Финальная версия была выложена. Но это не значит, что раздачи на этом закончатся...

На этот раз полные исходники драйвера, который используется для отладки в QuickUnpack. Он основан на перехвате IDT. Собирался VS2008+WDK 7.
Лицензия-используйте как хотите и где хотите, но укажите автора.

b044_20.09.2018_EXELAB.rU.tgz - engine.rar

| Сообщение посчитали полезным: mak, bizkitlimp, Gideon Vi, Psalmopoeus Pulcher, 4kusNick, Orlyonok, HandMill


Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 20 сентября 2018 21:30
· Личное сообщение · #30

Archer пишет:
Но это не значит, что раздачи на этом закончатся...


Намёк на полный декомпиль Темиды

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 20 сентября 2018 21:56 · Поправил: difexacaw
· Личное сообщение · #31

Archer

Эта обработка просто ппц безграмотный. Так нт ядро устроено, что вход и выход в него должен быть реализован через загрузку и выгрузку т-фрейма. Частичное его ручное формирование приведёт к полному анстабу. Как минимум эти функции должны вызываться штатным путём, либо они могут быть копированы. Но так просто сохранить регистры в ISR нельзя. Какие то дичайшие извраты. Никто по причине сложности работы с т-фреймами не трогает таблицы прерываний.

Автору этой поделки отрезать руки, что бы такое больше не делал.

Так как обработка плавает в версиях, то обычно используется не экспортируемый вектор - KDR(KiDebugRoutine). Это позволяет исключить работы с фреймами. Туда вектор запихать куда проще, чем копировать себе прологи ISR. Для этого нужен как минимум конструктор.

А если же поделка нужна для работы только с юм, то км не нужно лишний раз трогать, способов достаточно.

-----
vx



<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . >>
 eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати