Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых) |
eXeL@B —› Софт, инструменты —› UnPacker v1.02 beta 1 |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 24 февраля 2010 18:00 · Личное сообщение · #1 UnPacker v1.02 beta 1 анпакер от AORE Supported Virsion 1- Upx v3.xx 2- Upack v0.xx 3- Aspack v2.x 4- Nspack v3.x 5- UPXScramb 2.2 6- WinUpack v0.39 7- ExeStealth v2.76 8- PeCompact v2.xx 9- MEW 1.1 10- All FSG Virsion 11- MKFPack 12- EXE32Pack v1.xx 13- PEtite v2.xx 60cf_24.02.2010_CRACKLAB.rU.tgz - UnPacker.v1.02.beta.1.rar |
|
Создано: 01 марта 2010 02:21 · Личное сообщение · #2 MasterSoft он же сказал, что будет вскоре опубликован: И это только начало, довольно скоро мы опубликуем TitanScript, которой представляет собой изменённую версию OllyScript, способную запускать все существующие скрипты для распаковки. т.е. синтаксис и функционал - как у OllyScript, который кстати open source ----- EnJoy! |
|
Создано: 01 марта 2010 02:23 · Личное сообщение · #3 |
|
Создано: 01 марта 2010 04:28 · Личное сообщение · #4 LUA и Python? Господа, среди вас есть хоть кто-то, кто знает эти языки и может на них написать нечто большее чем "hello world"? Нету? Ну так бы сразу и говорили, а то в IDA тоже встроили этот никому нах ненужный питон =) > Народ, да дался вам этот TitanEngine - чего вы от автора хотите? Чтоб он вам новые техники > распаковки изобрёл? Или чего вы добиваетесь, критикуя его продукт? Не надо думать, что мы тупо дрочим TE, мы хотим получить максимум за бесплатно. Думаю торг тут не уместен =) |
|
Создано: 01 марта 2010 05:08 · Личное сообщение · #5 И это только начало, довольно скоро мы опубликуем TitanScript, которой представляет собой изменённую версию OllyScript, способную запускать все существующие скрипты для распаковки. И придём к тому что TitanEngine превратится в тот самый же OLLYDBG, скрипты надо ещё писать комуто а без анализа прота в отладчике это некак невозможно. ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 01 марта 2010 13:40 · Поправил: revlabs · Личное сообщение · #6 If you don't know just one of the supported languages which are: masm, Delphi, C/C++, LUA, Python or even OllyScript syntax then I really don't know what kind of language support could help you create anything with TE. Do you even write code and if so in which programming language? Again, TitanEngine is an automation tool for creating unpackers but before you can create an unpacker you still need to analyze the packing envelope. You do that with Olly or IDA or whatever you prefer. And if you can't have Olly and notepad (or whatever you use for development) open at the same time we really can't help you with that. The whole point of any unpacker is to identify the packing envelope and apply whatever actions are necessary to complete the unpacking. Since we go through thousands of samples this needs to be automated with file batching. And in that context an unpacker can be a binary (console app or a dynamic library) or a script (in either LUA/Python or OllyScript syntax). |
|
Создано: 01 марта 2010 17:36 · Личное сообщение · #7 DrGolova пишет: LUA и Python? Господа, среди вас есть хоть кто-то, кто знает эти языки и может на них написать нечто большее чем "hello world"? Нету? Ну так бы сразу и говорили, а то в IDA тоже встроили этот никому нах ненужный питон =) А какой язык предлогаешь ты? МАСМ с доп функциями? Code:
|
|
Создано: 01 марта 2010 18:44 · Личное сообщение · #8 Скрипт язык было бы хорошо , чтобы был интегрирован с интермедиэйт видом ... для чего это надо? Для разбора ВМ , транслирования кода, а также универсальность и переносимость. То есть скрипт язык и ИР код должен быть максимально интегрирован друг в друга и документирован. Луа и питон геморойно для этих целей, хоть и в других случаях решения бывают хорошие. Над подобным энджином сейчас ведется работа , когда будет готово не известно , все в одиночку. Но плюсов при такой реализации полно. Плюс интеграция с графами даст возможности широкие и весь этот энджин, в коплекте с плагинами и дизасмом , смогут переварить многие проблемы рутинной работы ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 01 марта 2010 22:47 · Личное сообщение · #9 |
|
Создано: 04 марта 2010 05:24 · Поправил: DrGolova · Личное сообщение · #10 > If you don't know just one of the supported languages which are: masm, Delphi, C/C++, LUA, Python > or even OllyScript syntax then I really don't know what kind of language support could help you create > anything with TE Разве удивительно, что мы хотим "as simple, as possible"? Хотя, мечтать не вредно, опять же. LUA и Python постоянно используются как "embedded languages" не потому, что они просты и понятны, а только потому, что авторам инструментов их можно проще-простого биндить со своими поделками, ибо эти языки именно для эмбеддинга и предназначены. ЗЫ: LUA я примерно знаю по скриптам игрушек, Pyhon - выучу без проблем, не беда - но это я (молодой, умный, красивый, и не бедный а что остальным делать? |
|
Создано: 04 марта 2010 05:57 · Личное сообщение · #11 Если TE позиционируется как движок, а не последняя инстанция, то ИМХО: У каждого native или скриптового "плагина" для TE должен быть метод Recognize() Он должен определять похожесть текущего кода на то, что каждый модуль ожидает увидеть. И предлагать только актуальные анпакеры (с учетом ручного оверрайда авто-решения). Дай с0тан памяти - уже даже не при советской власти был авто-анпакер от UG (анпакинг-годс - это не "унылое говно"!), он тупо четко(!) детеклил пакер и вызывал для него один из сторонних анпакеров из БД. ЗЫ: Ну я же дебил, не трясите... Рекомендую именно схему в рекогнайзом от каждогго плагина, ибо сторонняя сигнатурщина дегарадирует просто на спичке, и тухнет на пустых словах... |
|
Создано: 13 апреля 2020 02:10 · Личное сообщение · #12 |
|
Создано: 13 апреля 2020 16:39 · Поправил: LordGarfio · Личное сообщение · #13 1-SDK What is the difference of your executable compared to the original ? 4a665bbcdb429f68abb663cba73c6ca1 *AoRE.nfo 36ab18bcf2c1c01197f112f019315e28 *AoRE_Unpacker.exe a0af0a34da2d2481e835b99350f6ebfe *History.txt 004e8bacc50ef5dfaf282e37f7a507eb *tested.packers.txt https://www.anonymz.com/?https://www76.zippyshare.com/v/8TONPhH4/file.html Cheers. |
|
Создано: 13 апреля 2020 16:49 · Личное сообщение · #14 LordGarfio пишет: What is the difference of your executable compared to the original ? stripped relocations and upx. ----- 2 оттенка серого | Сообщение посчитали полезным: LordGarfio |
<< . 1 . 2 . |
eXeL@B —› Софт, инструменты —› UnPacker v1.02 beta 1 |