Посл.ответ  
Сообщение  
Ранг: 1045.7 (!!!!)  , 31thxАктивность: 0.57↘ 0  Статус: Участник   
 
 
Создано: 05 мая 2008 03:50   · Личное сообщение  ·  #1   
Unpackers are as old as the packers themselves, but anti-unpacking tricks are a more recent development. These anti-unpacking tricks have developed quickly in number and, in some cases, complexity. In this paper, we will describe some of the most common anti-unpacking tricks, along with some countermeasures.
www.datasecurity-event.com/uploads/unpackers.pdf
www.datasecurity-event.com/uploads/unpackers.ppt
 | Сообщение посчитали полезным:   
 
 
Ранг: 50.9 (постоянный)Активность: 0.02↘ 0  Статус: Участник   
 
 
Создано: 05 мая 2008 06:42   · Личное сообщение  ·  #2   
Thanks, pavka. Pretty good article 
 
 | Сообщение посчитали полезным:   
 
Ранг: 12.8 (новичок)Активность: 0.01↘ 0  Статус: Участник   
 
 
Создано: 06 мая 2008 16:57   · Личное сообщение  ·  #3   
Peter Ferrie, Senior Anti-Virus Researcher, Microsoft Corporation  
Во как - я думал он на Symantec работает...?
 | Сообщение посчитали полезным:    
 
Ранг: 251.8 (наставник), 17thxАктивность: 0.12↘ 0  Статус: Участник Seeker   
 
 
Создано: 06 мая 2008 18:06 · Поправил: =TS=   · Личное сообщение  ·  #4   
pavka 
Большое спасибо, реально прикольное собрание всех методов антиотладки
Можно проверить, чего ты еще не знаешь и  на чем можно обломиться...
----- DREAMS CALL US  | Сообщение посчитали полезным:    
 
Ранг: 462.8 (мудрец), 468thxАктивность: 0.28↘ 0  Статус: Участник Only One!   
 
 
Создано: 06 мая 2008 19:44   · Личное сообщение  ·  #5   
pavka 
Если не трудно, перезалей на рапиду в архиве все в месте.
Спасибо.
----- aLL rIGHTS rEVERSED!  | Сообщение посчитали полезным:    
 
Ранг: 441.3 (мудрец), 297thxАктивность: 0.41↘ 0.04  Статус: Участник   
 
 
Создано: 06 мая 2008 20:11   · Личное сообщение  ·  #6   
DaRKSiDE 
rapidshare.de/files/39331590/Unpacker_tricks.rar.html
 | Сообщение посчитали полезным:    
 
Ранг: 527.7 (! ), 381thxАктивность: 0.16↘ 0.09  Статус: Участник Победитель турнира 2010   
 
 
Создано: 10 февраля 2009 17:46   · Личное сообщение  ·  #7   
появилась часть два-два
Anti-Unpacker Tricks 2 Part One, Virus Bulletin, December 2008, page 4-8
pferrie.tripod.com/papers/unpackers21.pdf
ссыль пробегала в теме антиотладка
Anti-Unpacker Tricks 2 Part Two, Virus Bulletin, January 2009, page 4-9
pferrie.tripod.com/papers/unpackers22.pdf
ожидается  Anti-Unpacker Tricks 2 Part Three, Virus Bulletin, February 2009, page 4-9
----- 127.0.0.1, sweet 127.0.0.1  | Сообщение посчитали полезным:   
 
Ранг: 527.7 (! ), 381thxАктивность: 0.16↘ 0.09  Статус: Участник Победитель турнира 2010   
 
 
Создано: 11 марта 2009 15:38   · Личное сообщение  ·  #8   
Anti-Unpacker Tricks 2 Part Three, Virus Bulletin, February 2009, page 4-9
pferrie.tripod.com/papers/unpackers23.pdf
Далее следует...
Anti-Unpacker Tricks 2 Part Four, Virus Bulletin, March 2009, page 4-7
----- 127.0.0.1, sweet 127.0.0.1  | Сообщение посчитали полезным:   
 
Ранг: 527.7 (! ), 381thxАктивность: 0.16↘ 0.09  Статус: Участник Победитель турнира 2010   
 
 
Создано: 02 апреля 2009 18:35   · Личное сообщение  ·  #9   
Anti-Unpacker Tricks 2 Part Four, Virus Bulletin, March 2009, page 4-7
pferrie.tripod.com/papers/unpackers24.pdf
Далее следует...
Anti-Unpacker Tricks 2 Part Five, Virus Bulletin, April 2009, page 4-8
----- 127.0.0.1, sweet 127.0.0.1  | Сообщение посчитали полезным:   
 
Ранг: 255.8 (наставник), 19thxАктивность: 0.15↘ 0.01  Статус: Участник vx   
 
 
Создано: 02 апреля 2009 19:20 · Поправил: Clerk   · Личное сообщение  ·  #10   
Баян там всё. Выходим из под трассировки и отключаем отладчик, либо что есчо лучше инжектимся в него 
, а маны эти фтопку.
 | Сообщение посчитали полезным:   
 
Ранг: 355.4 (мудрец), 55thxАктивность: 0.32↘ 0  Статус: Uploader 5KRT   
 
 
Создано: 02 апреля 2009 22:30   · Личное сообщение  ·  #11   
Clerk  напиши собрание своих исследований и сделай большую книжку, поверь
всем будет интересно почитать
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes  | Сообщение посчитали полезным:    
 
Ранг: 681.5 (! ! ) , 405thxАктивность: 0.42↘ 0.21  Статус: Участник ALIEN Hack Team   
 
 
Создано: 03 апреля 2009 14:55   · Личное сообщение  ·  #12   
Coderess пишет: 
всем будет интересно почитать 
Жутко интересно, особенно разрабам протов
 
----- Stuck to the plan, always think that we would stand up, never ran.  | Сообщение посчитали полезным:    
 
Ранг: 255.8 (наставник), 19thxАктивность: 0.15↘ 0.01  Статус: Участник vx   
 
 
Создано: 03 апреля 2009 15:16   · Личное сообщение  ·  #13   
Думаю можно описать кратко матчасть, займусь этим.
ARCHANGEL 
> особенно разрабам протов
Почему так ?
 | Сообщение посчитали полезным:   
 
Ранг: 255.8 (наставник), 19thxАктивность: 0.15↘ 0.01  Статус: Участник vx   
 
 
Создано: 04 апреля 2009 12:33   · Личное сообщение  ·  #14   
Всё что достаточно знать про механизм исключений кратко files.virustech.org/indy/Teory/Exceptions/vt_except_model.pdf
 | Сообщение посчитали полезным:   
 
Ранг: 355.4 (мудрец), 55thxАктивность: 0.32↘ 0  Статус: Uploader 5KRT   
 
 
Создано: 04 апреля 2009 13:09   · Личное сообщение  ·  #15   
virustech накрылся 
 
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes  | Сообщение посчитали полезным:   
 
Ранг: 568.2 (! ), 464thxАктивность: 0.55↗ 0.57  Статус: Участник оптимист   
 
 
Создано: 04 апреля 2009 13:22   · Личное сообщение  ·  #16   
Coderess Незнаю я нормально зашёл,ну до ладно вот сам файл
  6138_04.04.2009_CRACKLAB.rU.tgz  - vt_except_model.pdf
----- Чтобы правильно задать вопрос, нужно знать большую часть  ответа. Р.Шекли.  | Сообщение посчитали полезным:    
 
Ранг: 355.4 (мудрец), 55thxАктивность: 0.32↘ 0  Статус: Uploader 5KRT   
 
 
Создано: 04 апреля 2009 13:28   · Личное сообщение  ·  #17   
прокся старая была (
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes  | Сообщение посчитали полезным:   
 
Ранг: 533.6 (! ), 232thxАктивность: 0.45↘ 0  Статус: Uploader retired   
 
 
Создано: 04 мая 2009 11:47   · Личное сообщение  ·  #18   
5-ая часть  
----- Лучше быть одиноким, но свободным © $me  | Сообщение посчитали полезным:    
 
Ранг: 238.8 (наставник), 67thxАктивность: 0.2↘ 0  Статус: Участник CyberHunter   
 
 
Создано: 18 мая 2009 11:13   · Личное сообщение  ·  #19   
Вышла шестая часть, у кого есть возможность скачайте и перезалейте плз.
www.virusbtn.com/virusbulletin/archive/2009/05/vb200905-anti-unpacker-tricks
----- Nulla aetas ad discendum sera  | Сообщение посчитали полезным:   
 
Ранг: 527.7 (! ), 381thxАктивность: 0.16↘ 0.09  Статус: Участник Победитель турнира 2010   
 
 
Создано: 18 мая 2009 11:37   · Личное сообщение  ·  #20   
Flint пишет:
 у кого есть возможность скачайте и перезалейте плз  
Через месяц появится на сайте автора.
----- 127.0.0.1, sweet 127.0.0.1  | Сообщение посчитали полезным:    
 
Ранг: 241.9 (наставник), 107thxАктивность: 0.14↘ 0.01  Статус: Участник   
 
 
Создано: 08 июня 2009 09:18 · Поправил: Nightshade   · Личное сообщение  ·  #21    
 
Ранг: -0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 08 июня 2009 11:40   · Личное сообщение  ·  #22   
Thanks, pavka. Pretty good article
 | Сообщение посчитали полезным:   
 
Ранг: 990.2 (! ! ! ) , 380thxАктивность: 0.68↘ 0  Статус: Модератор Author of DiE   
 
 
Создано: 08 июня 2009 12:57 · Поправил: Модератор    · Личное сообщение  ·  #23   
Nightshade пишет: з.ы. PhantOm под прицелом   пробежался так... не все возможности были описаны, некоторые моменты не так трактованы 
 а баги я и так все знаю. поддержки говна под именем висты не будет, будет поддерка 7-ки, как тока появиться релиз.
----- [nice coder and reverser]  | Сообщение посчитали полезным:    
 
Ранг: 114.1 (ветеран)Активность: 0.09↘ 0  Статус: Участник   
 
 
Создано: 08 июня 2009 14:24   · Личное сообщение  ·  #24   
Hellspawn  Ну я думаю можно и сейчас адаптировать уже к 7-ке, уже есть второй релиз кандидат
----- minimaL_patсh на руборде  | Сообщение посчитали полезным:    
 
Ранг: 990.2 (! ! ! ) , 380thxАктивность: 0.68↘ 0  Статус: Модератор Author of DiE   
 
 
Создано: 08 июня 2009 14:40   · Личное сообщение  ·  #25   
SemDJ пишет: Hellspawn Ну я думаю можно и сейчас адаптировать уже к 7-ке, уже есть второй релиз кандидат  она у меня бсодит через раз)) и экслорер вылетает, когда ком долго пашет. пока как основную ось использовать не могу.
----- [nice coder and reverser]  | Сообщение посчитали полезным:    
 
Ранг: 101.0 (ветеран), 344thxАктивность: 1.15↘ 0  Статус: Участник   
 
 
Создано: 08 июня 2009 14:50   · Личное сообщение  ·  #26   
SemDJ пишет: уже есть второй релиз кандидат   Не думаю что писать драйверы под неотлаженную ось очень хорошая идея.
А вообще заканчивайте оффтоп про Фантом. Отдельную тему создайте.
P.S. Хелл, ты же модер! Не поддавайся на провокации.
 | Сообщение посчитали полезным:    
 
Ранг: 527.7 (! ), 381thxАктивность: 0.16↘ 0.09  Статус: Участник Победитель турнира 2010   
 
 
Создано: 13 июля 2009 10:20   · Личное сообщение  ·  #27    
 
Ранг: 512.7 (! ), 360thxАктивность: 0.27↘ 0.03  Статус: Модератор   
 
 
Создано: 11 июня 2010 23:11   · Личное сообщение  ·  #28    
 
Ранг: 512.7 (! ), 360thxАктивность: 0.27↘ 0.03  Статус: Модератор   
 
 
Создано: 18 ноября 2010 00:57 · Поправил: sendersu   · Личное сообщение  ·  #29   
Обнова на офсайте Петра
Anti-Unpacker Tricks (3) Part Nine  ....  Anti-Unpacker Tricks (3) Part Thirteen
много всего интересного в пдф-ках! (например разобран Фантом, ИдаСтелс и другие ллаги!)
 | Сообщение посчитали полезным:   
 
Ранг: 101.0 (ветеран), 344thxАктивность: 1.15↘ 0  Статус: Участник   
 
 
Создано: 18 ноября 2010 01:13   · Личное сообщение  ·  #30   
Офигеть, M$ ковыряла фантом 
P.S. Надо срочно запилить свой плуг.
 | Сообщение посчитали полезным: