Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 33 . 34 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 мая 2006 12:51 · Поправил: Модератор · Личное сообщение · #1 Quick Unpack 2.1 История версий -------------- v2.1 [!] исправлены многие ошибки. например, падение при восстановлении ресурсов на некоторых программах [!] многопоточные приложения теперь корректно обрабатываются [+] добавлена возможность установить конец модуля при трассировке функций импорта. Когда найдено обращение к импорту, оно анализируется, ведёт ли оно за пределы модуля (чтобы не трассировать внутренние функции). Некоторые проты перенаправляют импорт в последнюю секцию файла. Чтобы убрать эту проблему и была введена данная возможность. Это RVA [+] добавлена возможность класть таблицу импорта по указанному RVA вместо создания новой секции [+] добавлена возможность установить дельту для хука RDTSC (см. rdtsc_delta в Scripts.rus.txt) [+] добавлена опция Load libraries only к списку методов восстановления импорта. с этой опцией импорт в прямом смысле слова не восстанавливается, просто берётся по 1 функции импорта из каждой из загруженных библиотек. после этого дамп будет загружен со всеми нужными библиотеками, а для импорта будут использоваться старые адреса функций, записанные протектором. эту опцию можно использовать, когда перенаправление импорта уж слишком забористое, но дамп после установки сервис пака или серьёзного апдейта работать перестанет [+] добавлена опция Execute functions while tracing import. по умолчанию во время трассировки импорта функции не исполняются, но некоторые протекторы используют результаты выполнения функций в своей работе, для них и добавлена эта опция [+] добавлена опция Process call xxx/jmp xxx. некоторые протекторы переделывают обращения к импорту из call [xxx]/jmp [xxx] в call xxx/jmp xxx. эта опция позволяет обрабатывать также и такие обращения к импорту [+] добавлено несколько новых функций и переменных для скриптов [+] generic OEP finder от UsAr теперь поддерживает и DLL [+] добавлен новый манифест для Висты Конструктивные отзывы приветствуются. Ссылки на архив: http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip http://qunpack.ahteam.org/wp-content/uploads/2008/03/qunpack21.zip Сайт: http://qunpack.ahteam.org/ http://qunpack.ahteam.org/ |
|
Создано: 27 января 2007 22:02 · Личное сообщение · #2 deepred, Hellspawn, etc - не только у вас проблема с синим экранчиком. процесс остается в памяти только после второй ! некорректной распаковки. выход: после первой неудачной распаковки закрывать qunpack, открыть вновь и пробовать снова. или рискнуть, но если вторая попытка будет неудачной, то процесс останется в памяти, тогда его лучше совсем не трогать, хотя при рестарте винды она все ж упадет. |
|
Создано: 28 января 2007 00:16 · Личное сообщение · #3 |
|
Создано: 28 января 2007 00:19 · Личное сообщение · #4 |
|
Создано: 28 января 2007 09:43 · Личное сообщение · #5 |
|
Создано: 28 января 2007 09:55 · Личное сообщение · #6 |
|
Создано: 28 января 2007 10:48 · Личное сообщение · #7 |
|
Создано: 28 января 2007 10:54 · Личное сообщение · #8 |
|
Создано: 28 января 2007 14:50 · Личное сообщение · #9 FEUERRADER пишет: В принципе можно юзать и этот билд, галку снимать только Use force mode. Тогда бсода и незакрытых процессов не будет. Вот как раз в 2003 на PEiD со снятой галкой и проверял... Один раз остался в памяти висеть PEiD, я его грохнул и винда без запроса перегрузилась ЗЫ. крайне странные импорты после использования движка сида: в импорте я удаляю ВСЕ неправильные импорты, в т.ч. пробовал оставлять и не оставлять вызовы функций ядра. В итоге распакованный PEiD не стартует, а когда я смотрю импорты (смотрел своим плагом, который как-бы смотрит их в том порядке что и лоадер, хотя хз, мо баги полезли %) ), то вижу в них кучу левых функций... ----- DREAMS CALL US |
|
Создано: 29 января 2007 17:53 · Личное сообщение · #10 |
|
Создано: 29 января 2007 19:24 · Личное сообщение · #11 |
|
Создано: 29 января 2007 20:25 · Личное сообщение · #12 |
|
Создано: 29 января 2007 20:42 · Поправил: PE_Kill · Личное сообщение · #13 FEUERRADER пишет: галку снимать только Use force mode От галки тут ничего не зависит, это баг драйвера. То же наблюдается и в анпакере армы, что битхак делает и в последнем стриппере сида. ЗЫ Да и добавлено то в новой дровине только эмуляция RDTSC нужно ли это против пакеров? ХЗ... ----- Yann Tiersen best and do not fuck |
|
Создано: 05 февраля 2007 08:00 · Личное сообщение · #14 История версий ————– v1.0 beta8 [!] Пофиксен глюк с Always on top [!] Пофиксен глюк с незавершающимися процессами и BSOD [!] Оптимизирован код восстановления импорта по методу syd [+] Добавлено сохранение импорта в дерево imprec [+] Теперь используется обновленный engine.sys [!] Пофиксены баги при распаковке dll [!] Пофиксен баг с определением ОЕР у старых версий upx для dll [!] Улучшена экстренная остановка процесса распаковки [!] Изменен внешний вид таблицы импорта для метода syd [+] Добавлено открытие директорий объектов --> Прямой ссыль (732 кб) <-- http://qunpack.ahteam.org/wp-content/uploads/2007/02/quickunpack10beta8.zip |
|
Создано: 05 февраля 2007 08:21 · Поправил: pavka · Личное сообщение · #15 |
|
Создано: 05 февраля 2007 10:57 · Личное сообщение · #16 |
|
Создано: 05 февраля 2007 13:22 · Личное сообщение · #17 |
|
Создано: 05 февраля 2007 15:08 · Поправил: =TS= · Личное сообщение · #18 Спасибо, намного лучьше, особенно заметно вот это FEUERRADER пишет: [!] Пофиксен глюк с незавершающимися процессами и BSOD [!] Оптимизирован код восстановления импорта по методу syd как это? : FEUERRADER пишет: [+] Добавлено открытие директорий объектов И совсем мелочи -- при просмотре найденной OEP форматирование листинга немного кривое -- наверное не моноширинный шрифт ... А может просто выводить в list с двумя колонками... и для правильного отбражения там же адресов делаем Options.AlternativeAddres = dCorrectOffset + (pcMem - pDataBuff);
перед каждым dLen = InstrDecode (pcMem, &tdci->Instr, FALSE);
----- DREAMS CALL US |
|
Создано: 05 февраля 2007 21:38 · Личное сообщение · #19 |
|
Создано: 05 февраля 2007 22:37 · Личное сообщение · #20 |
|
Создано: 13 марта 2007 18:24 · Личное сообщение · #21 v1.0 RC1. [!] Отрезаются корректно секции [+] Новый пункт восстановления ресурсов с трейсером (восстанавливает перенаправленный импорт)! Теперь берет даже простенькие протекторы. Например Yoda Protector!! [+] Сообщение о критических ошибках [!] При падении программы всё корректно выгружается [!] Оптимизирован код и исправлены некоторые баги [!] Поправлен метод восстановления через импрек [!] Исправлен Force Mode [!] Переписан драйвер с улучшением эмуляции rdtsc и изменением точек останова qunpack.ahteam.org/wp-content/uploads/2007/03/quickunpack10rc1.zip |
|
Создано: 14 марта 2007 03:33 · Личное сообщение · #22 |
|
Создано: 14 марта 2007 03:42 · Личное сообщение · #23 |
|
Создано: 14 марта 2007 05:02 · Личное сообщение · #24 |
|
Создано: 14 марта 2007 22:02 · Личное сообщение · #25 Bronco Не взял, потому что на импорте запарывается. Там полная эмуляция пары функций есть, с этим ничо не поделаешь. А на будущее, если чо-то не работает, просьба сообщать, что именно и где именно (синий экран/просто свалилась/сообщение об ошибке/полученный файл не работает), желательно лог аттачить. |
|
Создано: 14 марта 2007 22:07 · Личное сообщение · #26 |
|
Создано: 15 марта 2007 22:44 · Личное сообщение · #27 |
|
Создано: 15 марта 2007 23:04 · Личное сообщение · #28 Archer Сенькс и за "Обьщие",приятная глазу программа.Не врублюсь,чё то у меня на параметрах "Generic method through imprec.dll" подвисает. Попробую опять приатачить сорцы))))))))))) a42f_15.03.2007_CRACKLAB.rU.tgz - unpec2.rar ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 16 марта 2007 01:53 · Личное сообщение · #29 FEUERRADER пишет: --> Link <-- Интерфейс стал приятней, но почему прога, скачанна из http://exelab.ru/f/action=vthread&forum=1&topic=2984 (Взлом SecureBook ) распаковавшись через эту тулзу, превратилась из 5 метров в 444 Кб??? ----- программистом не рождаются - им умирают |
|
Создано: 16 марта 2007 02:16 · Личное сообщение · #30 Gambit пишет: но почему прога, скачанна из http://exelab.ru/f/action=vthread&forum=1&topic=2984 (Взлом SecureBook ) распаковавшись через эту тулзу, превратилась из 5 метров в 444 Кб??? Наверно потому что 444кб это тело SecureBook, а остальные 4.5 мб это тело книги приаттаченная оверлеем и распаковывается только сама программа, и оверлей надо приделывать руками или типа того. |
|
Создано: 16 марта 2007 10:02 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 33 . 34 . >> |
eXeL@B —› Протекторы —› Quick Unpack - универсальный распаковщик |