Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых)

 eXeL@B —› Софт, инструменты —› UnPacker v1.02 beta 1
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 79.4 (постоянный), 183thx
Активность: 0.110
Статус: Участник

Создано: 24 февраля 2010 18:00
· Личное сообщение · #1

UnPacker v1.02 beta 1
анпакер от AORE

Supported Virsion

1- Upx v3.xx
2- Upack v0.xx
3- Aspack v2.x
4- Nspack v3.x
5- UPXScramb 2.2
6- WinUpack v0.39
7- ExeStealth v2.76
8- PeCompact v2.xx
9- MEW 1.1
10- All FSG Virsion
11- MKFPack
12- EXE32Pack v1.xx
13- PEtite v2.xx

60cf_24.02.2010_CRACKLAB.rU.tgz - UnPacker.v1.02.beta.1.rar




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 01 марта 2010 02:21
· Личное сообщение · #2

MasterSoft
он же сказал, что будет вскоре опубликован:

И это только начало, довольно скоро мы опубликуем TitanScript, которой представляет собой изменённую версию OllyScript, способную запускать все существующие скрипты для распаковки.

т.е. синтаксис и функционал - как у OllyScript, который кстати open source

-----
EnJoy!





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 01 марта 2010 02:23
· Личное сообщение · #3

Народ, да дался вам этот TitanEngine - чего вы от автора хотите? Чтоб он вам новые техники распаковки изобрёл? Или чего вы добиваетесь, критикуя его продукт?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 01 марта 2010 04:28
· Личное сообщение · #4

LUA и Python? Господа, среди вас есть хоть кто-то, кто знает эти языки и может на них написать нечто большее чем "hello world"? Нету? Ну так бы сразу и говорили, а то в IDA тоже встроили этот никому нах ненужный питон =)

> Народ, да дался вам этот TitanEngine - чего вы от автора хотите? Чтоб он вам новые техники
> распаковки изобрёл? Или чего вы добиваетесь, критикуя его продукт?

Не надо думать, что мы тупо дрочим TE, мы хотим получить максимум за бесплатно. Думаю торг тут не уместен =)




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 01 марта 2010 05:08
· Личное сообщение · #5

И это только начало, довольно скоро мы опубликуем TitanScript, которой представляет собой изменённую версию OllyScript, способную запускать все существующие скрипты для распаковки.
И придём к тому что TitanEngine превратится в тот самый же OLLYDBG, скрипты надо ещё писать комуто а без анализа прота в отладчике это некак невозможно.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 марта 2010 13:40 · Поправил: revlabs
· Личное сообщение · #6

If you don't know just one of the supported languages which are: masm, Delphi, C/C++, LUA, Python or even OllyScript syntax then I really don't know what kind of language support could help you create anything with TE. Do you even write code and if so in which programming language?
Again, TitanEngine is an automation tool for creating unpackers but before you can create an unpacker you still need to analyze the packing envelope. You do that with Olly or IDA or whatever you prefer. And if you can't have Olly and notepad (or whatever you use for development) open at the same time we really can't help you with that.
The whole point of any unpacker is to identify the packing envelope and apply whatever actions are necessary to complete the unpacking. Since we go through thousands of samples this needs to be automated with file batching. And in that context an unpacker can be a binary (console app or a dynamic library) or a script (in either LUA/Python or OllyScript syntax).



Ранг: 65.4 (постоянный), 10thx
Активность: 0.020
Статус: Участник

Создано: 01 марта 2010 17:36
· Личное сообщение · #7

DrGolova пишет:
LUA и Python? Господа, среди вас есть хоть кто-то, кто знает эти языки и может на них написать нечто большее чем "hello world"? Нету? Ну так бы сразу и говорили, а то в IDA тоже встроили этот никому нах ненужный питон =)


А какой язык предлогаешь ты? МАСМ с доп функциями?

Code:
  1. print "hello world"
если че ;)




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 01 марта 2010 18:44
· Личное сообщение · #8

Скрипт язык было бы хорошо , чтобы был интегрирован с интермедиэйт видом ... для чего это надо? Для разбора ВМ , транслирования кода, а также универсальность и переносимость. То есть скрипт язык и ИР код должен быть максимально интегрирован друг в друга и документирован. Луа и питон геморойно для этих целей, хоть и в других случаях решения бывают хорошие. Над подобным энджином сейчас ведется работа , когда будет готово не известно , все в одиночку. Но плюсов при такой реализации полно. Плюс интеграция с графами даст возможности широкие и весь этот энджин, в коплекте с плагинами и дизасмом , смогут переварить многие проблемы рутинной работы

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 01 марта 2010 22:47
· Личное сообщение · #9

ClockMan пишет:
И придём к тому

А пока стоим на месте, неплохо бы для начала мод упыкса заунпачить...)))
//кста, последний квик_u тож не справился с этим файлОм

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 04 марта 2010 05:24 · Поправил: DrGolova
· Личное сообщение · #10

> If you don't know just one of the supported languages which are: masm, Delphi, C/C++, LUA, Python
> or even OllyScript syntax then I really don't know what kind of language support could help you create
> anything with TE

Разве удивительно, что мы хотим "as simple, as possible"? Хотя, мечтать не вредно, опять же. LUA и Python постоянно используются как "embedded languages" не потому, что они просты и понятны, а только потому, что авторам инструментов их можно проще-простого биндить со своими поделками, ибо эти языки именно для эмбеддинга и предназначены.

ЗЫ: LUA я примерно знаю по скриптам игрушек, Pyhon - выучу без проблем, не беда - но это я (молодой, умный, красивый, и не бедный а что остальным делать?




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 04 марта 2010 05:57
· Личное сообщение · #11

Если TE позиционируется как движок, а не последняя инстанция, то ИМХО:
У каждого native или скриптового "плагина" для TE должен быть метод Recognize()
Он должен определять похожесть текущего кода на то, что каждый модуль ожидает увидеть.
И предлагать только актуальные анпакеры (с учетом ручного оверрайда авто-решения).

Дай с0тан памяти - уже даже не при советской власти был авто-анпакер от UG (анпакинг-годс - это не "унылое говно"!), он тупо четко(!) детеклил пакер и вызывал для него один из сторонних анпакеров из БД.

ЗЫ: Ну я же дебил, не трясите...
Рекомендую именно схему в рекогнайзом от каждогго плагина, ибо сторонняя сигнатурщина
дегарадирует просто на спичке, и тухнет на пустых словах...



Ранг: -17.0 (нарушитель), 4thx
Активность: 0.23=0.23
Статус: Участник

Создано: 13 апреля 2020 02:10
· Личное сообщение · #12

V0.4

fae7_13.04.2020_EXELAB.rU.tgz - AoRE_Unpacker.exe



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 апреля 2020 16:39 · Поправил: LordGarfio
· Личное сообщение · #13

1-SDK
What is the difference of your executable compared to the original ?

4a665bbcdb429f68abb663cba73c6ca1 *AoRE.nfo
36ab18bcf2c1c01197f112f019315e28 *AoRE_Unpacker.exe
a0af0a34da2d2481e835b99350f6ebfe *History.txt
004e8bacc50ef5dfaf282e37f7a507eb *tested.packers.txt

https://www.anonymz.com/?https://www76.zippyshare.com/v/8TONPhH4/file.html

Cheers.




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 13 апреля 2020 16:49
· Личное сообщение · #14

LordGarfio пишет:
What is the difference of your executable compared to the original ?

stripped relocations and upx.

-----
2 оттенка серого


| Сообщение посчитали полезным: LordGarfio
<< . 1 . 2 .
 eXeL@B —› Софт, инструменты —› UnPacker v1.02 beta 1
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати