Сейчас на форуме: -Sanchez-, Alf, Adler, Rio (+5 невидимых)

 eXeL@B —› Софт, инструменты —› Dr.WEB FLY-CODE Unpacker
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 16 декабря 2011 14:32
· Личное сообщение · #1

Накатал на коленке утиль, использующую технологию FLY-CODE от Dr.WEB. Результаты хреновые, основная цель распаковщика - получить чистую секцию кода. Для работы антивируса этого наверное достаточно, а для исследовательских целей маловато. Многие говорили, что это супер распаковщик, ну вот можете оценить. Работает следующим образом, пытается распаковать файл, то что получилось снова анализируется и снова пытается распаковать. Бывает, что в распакованом файле он видит пакер и пытается анпакнуть, а бывает, что не может определить загрузчик пакера, эмулит его, определяет пакер и анпакает. В общем утиль сохраняется все промежуточные результаты. Может кому поиграться.

http://dump.ru/file/5511303
http://depositfiles.com/files/dwki7v2ky

-----
Yann Tiersen best and do not fuck


| Сообщение посчитали полезным: obfuskator, yanus0, tihiy_grom, Dynamic, Hellspawn, hlmadip, ClockMan, SergX, Vnv, DimitarSerg, daFix, Gideon Vi, zeppe1in, sendersu, yagello, _ruzmaz_, ARCHANGEL, OnLyOnE, ff0h, Maximus, Smon, shadow_user, mak, vnekrilov, Dart Raiden, ==DJ==[ZLO], dimka_new, Kylak, satsura, NecroRU, mad_smoker82, Rio


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 12 января 2012 08:20
· Личное сообщение · #2

BINARYRES - это значит что веб нашел куски файлов внутри текущего.

-----
Yann Tiersen best and do not fuck





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 20 октября 2013 02:52 · Поправил: Isaev
· Личное сообщение · #3

PE_Kill пишет:
что наводит на мысль о кривых колбеках работы с памятью. В любом случае не вижу смысла это обновлять и развивать.

как же не стоит то? раз уж даже локализовали проблему, почему бы не исправить?

ps: a что не выложил на сайте у себя? ссылки все умерли) да и в голосовании большинство за развитие

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 20 октября 2013 03:43
· Личное сообщение · #4

Isaev
Нафиг он нужен, ничего толком не анпачит, всякие упыхи, а что серьезнее там просасывает, если же брать инсталяторы и архивы, тут касперский лучше, хотя инсталяторы генти либо не осилили, либо забили, в добавок встроены декомпиляторы всякого непотребства типа autoIt.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 20 октября 2013 03:56
· Личное сообщение · #5

Isaev пишет:
ссылки все умерли)

на депозите ссылка живая, не надо ляля




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 20 октября 2013 17:04 · Поправил: Isaev
· Личное сообщение · #6

F_a_u_s_t пишет:
Нафиг он нужен

поиграться хотел)

reversecode пишет:
на депозите ссылка живая, не надо ляля

я про <эту> версию

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 20 октября 2013 17:27
· Личное сообщение · #7

--> Link <--
судя по дате того поста и екзешнике что у меня валяется, возможно это та версия




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 31 декабря 2013 08:33
· Личное сообщение · #8

> инсталяторы генти либо не осилили, либо забили,

Да их просто тупо нету ITW, пара инвалидских поделок от пупкина, даже отладиться неначем.



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 31 декабря 2013 13:04
· Личное сообщение · #9

DrGolova пишет: пара инвалидских поделок от пупкина
Так то да, но пару раз нужно было анпакнуть, видимо, как раз попались поделки тех самых инвалидов.



Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 15 марта 2019 14:21
· Личное сообщение · #10

у кого есть поделитесь



Ранг: 7.5 (гость), 10thx
Активность: 0.010.03
Статус: Участник

Создано: 15 марта 2019 15:06
· Личное сообщение · #11

--> Link <--

| Сообщение посчитали полезным: SDK
<< . 1 . 2 .
 eXeL@B —› Софт, инструменты —› Dr.WEB FLY-CODE Unpacker
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати