Сейчас на форуме: Rio, vsv1, site-pro (+7 невидимых)

 eXeL@B —› Софт, инструменты —› ANTI-UNPACKER TRICKS Peter Ferrie, Senior Anti-Virus Researcher, Microsoft Corporation
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 05 мая 2008 03:50
· Личное сообщение · #1

Unpackers are as old as the packers themselves, but anti-unpacking tricks are a more recent development. These anti-unpacking tricks have developed quickly in number and, in some cases, complexity. In this paper, we will describe some of the most common anti-unpacking tricks, along with some countermeasures.

www.datasecurity-event.com/uploads/unpackers.pdf
www.datasecurity-event.com/uploads/unpackers.ppt



Ранг: 50.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 05 мая 2008 06:42
· Личное сообщение · #2

Thanks, pavka. Pretty good article



Ранг: 12.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 мая 2008 16:57
· Личное сообщение · #3

Peter Ferrie, Senior Anti-Virus Researcher, Microsoft Corporation
Во как - я думал он на Symantec работает...?




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 06 мая 2008 18:06 · Поправил: =TS=
· Личное сообщение · #4

pavka
Большое спасибо, реально прикольное собрание всех методов антиотладки

Можно проверить, чего ты еще не знаешь и на чем можно обломиться...

-----
DREAMS CALL US





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 06 мая 2008 19:44
· Личное сообщение · #5

pavka

Если не трудно, перезалей на рапиду в архиве все в месте.
Спасибо.

-----
aLL rIGHTS rEVERSED!




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 06 мая 2008 20:11
· Личное сообщение · #6

DaRKSiDE
rapidshare.de/files/39331590/Unpacker_tricks.rar.html




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 10 февраля 2009 17:46
· Личное сообщение · #7

появилась часть два-два

Anti-Unpacker Tricks 2 Part One, Virus Bulletin, December 2008, page 4-8
pferrie.tripod.com/papers/unpackers21.pdf
ссыль пробегала в теме антиотладка

Anti-Unpacker Tricks 2 Part Two, Virus Bulletin, January 2009, page 4-9
pferrie.tripod.com/papers/unpackers22.pdf

ожидается Anti-Unpacker Tricks 2 Part Three, Virus Bulletin, February 2009, page 4-9

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 11 марта 2009 15:38
· Личное сообщение · #8

Anti-Unpacker Tricks 2 Part Three, Virus Bulletin, February 2009, page 4-9
pferrie.tripod.com/papers/unpackers23.pdf

Далее следует...
Anti-Unpacker Tricks 2 Part Four, Virus Bulletin, March 2009, page 4-7

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 02 апреля 2009 18:35
· Личное сообщение · #9

Anti-Unpacker Tricks 2 Part Four, Virus Bulletin, March 2009, page 4-7
pferrie.tripod.com/papers/unpackers24.pdf

Далее следует...
Anti-Unpacker Tricks 2 Part Five, Virus Bulletin, April 2009, page 4-8

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 255.8 (наставник), 19thx
Активность: 0.150.01
Статус: Участник
vx

Создано: 02 апреля 2009 19:20 · Поправил: Clerk
· Личное сообщение · #10

Баян там всё. Выходим из под трассировки и отключаем отладчик, либо что есчо лучше инжектимся в него , а маны эти фтопку.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 02 апреля 2009 22:30
· Личное сообщение · #11

Clerk напиши собрание своих исследований и сделай большую книжку, поверь
всем будет интересно почитать

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 03 апреля 2009 14:55
· Личное сообщение · #12

Coderess пишет:
всем будет интересно почитать
Жутко интересно, особенно разрабам протов

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 255.8 (наставник), 19thx
Активность: 0.150.01
Статус: Участник
vx

Создано: 03 апреля 2009 15:16
· Личное сообщение · #13

Думаю можно описать кратко матчасть, займусь этим.
ARCHANGEL
> особенно разрабам протов
Почему так ?



Ранг: 255.8 (наставник), 19thx
Активность: 0.150.01
Статус: Участник
vx

Создано: 04 апреля 2009 12:33
· Личное сообщение · #14

Всё что достаточно знать про механизм исключений кратко files.virustech.org/indy/Teory/Exceptions/vt_except_model.pdf




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 04 апреля 2009 13:09
· Личное сообщение · #15

virustech накрылся

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 04 апреля 2009 13:22
· Личное сообщение · #16

CoderessНезнаю я нормально зашёл,ну до ладно вот сам файл

6138_04.04.2009_CRACKLAB.rU.tgz - vt_except_model.pdf

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 04 апреля 2009 13:28
· Личное сообщение · #17

прокся старая была (

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 04 мая 2009 11:47
· Личное сообщение · #18

5-ая часть

-----
Лучше быть одиноким, но свободным © $me





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 18 мая 2009 11:13
· Личное сообщение · #19

Вышла шестая часть, у кого есть возможность скачайте и перезалейте плз.

www.virusbtn.com/virusbulletin/archive/2009/05/vb200905-anti-unpacker-tricks

-----
Nulla aetas ad discendum sera





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 18 мая 2009 11:37
· Личное сообщение · #20

Flint пишет:
у кого есть возможность скачайте и перезалейте плз


Через месяц появится на сайте автора.

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 08 июня 2009 09:18 · Поправил: Nightshade
· Личное сообщение · #21

--> 6 часть <--
--> 6 часть <--
з.ы. PhantOm под прицелом



Ранг: -0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 июня 2009 11:40
· Личное сообщение · #22

Thanks, pavka. Pretty good article




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 июня 2009 12:57 · Поправил: Модератор
· Личное сообщение · #23

Nightshade пишет:
з.ы. PhantOm под прицелом


пробежался так... не все возможности были описаны, некоторые моменты не так трактованы а баги я и так все знаю. поддержки говна под именем висты не будет, будет поддерка 7-ки, как тока появиться релиз.

-----
[nice coder and reverser]





Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 08 июня 2009 14:24
· Личное сообщение · #24

Hellspawn Ну я думаю можно и сейчас адаптировать уже к 7-ке, уже есть второй релиз кандидат

-----
minimaL_patсh на руборде





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 июня 2009 14:40
· Личное сообщение · #25

SemDJ пишет:
Hellspawn Ну я думаю можно и сейчас адаптировать уже к 7-ке, уже есть второй релиз кандидат


она у меня бсодит через раз)) и экслорер вылетает, когда ком долго пашет. пока как основную ось использовать не могу.

-----
[nice coder and reverser]




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 08 июня 2009 14:50
· Личное сообщение · #26

SemDJ пишет:
уже есть второй релиз кандидат

Не думаю что писать драйверы под неотлаженную ось очень хорошая идея.

А вообще заканчивайте оффтоп про Фантом. Отдельную тему создайте.

P.S. Хелл, ты же модер! Не поддавайся на провокации.




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 13 июля 2009 10:20
· Личное сообщение · #27

--> Anti-Unpacker Tricks 2 Part Seven, Virus Bulletin, June 2009, page 4-10 <--

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 11 июня 2010 23:11
· Личное сообщение · #28

Давненько Петрушка нам ничего не писал....

--> Anti-Unpacker Tricks (3) Part Eight, Virus Bulletin, May 2010 <--



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 18 ноября 2010 00:57 · Поправил: sendersu
· Личное сообщение · #29

Обнова на офсайте Петра
Anti-Unpacker Tricks (3) Part Nine .... Anti-Unpacker Tricks (3) Part Thirteen

много всего интересного в пдф-ках! (например разобран Фантом, ИдаСтелс и другие ллаги!)



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 18 ноября 2010 01:13
· Личное сообщение · #30

Офигеть, M$ ковыряла фантом

P.S. Надо срочно запилить свой плуг.


. 1 . 2 . >>
 eXeL@B —› Софт, инструменты —› ANTI-UNPACKER TRICKS Peter Ferrie, Senior Anti-Virus Researcher, Microsoft Corporation
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати