Сейчас на форуме: r0lka, vsv1, NIKOLA, johnniewalker (+6 невидимых) |
eXeL@B —› Софт, инструменты —› depack - приватный пакер ...был |
Посл.ответ | Сообщение |
|
Создано: 18 февраля 2006 21:46 · Личное сообщение · #1 Приватный пакер от deNULL, который он делал когда то для CRACKL@B Team Теперь Касперский его распознает как вирус пинч, но этот топик будет показан работникам касперского, так что в скором времени пакер будет поддерживаться антивирусом, а значит перестаёт быть приватным. public.int3.net/share/depack_packer.rar ----- Всем не угодишь |
|
Создано: 18 февраля 2006 21:54 · Личное сообщение · #2 |
|
Создано: 18 февраля 2006 22:22 · Личное сообщение · #3 |
|
Создано: 18 февраля 2006 22:37 · Личное сообщение · #4 |
|
Создано: 19 февраля 2006 11:44 · Личное сообщение · #5 |
|
Создано: 19 февраля 2006 11:58 · Личное сообщение · #6 Bad_guy пишет: Приватный пакер от deNULL, который он делал когда то для CRACKL@B Team Теперь Касперский его распознает как вирус пинч, но этот топик будет показан работникам касперского, так что в скором времени пакер будет поддерживаться антивирусом, а значит перестаёт быть приватным. А смысл его ложить без сорцов? Недоделанных пакеров и на экзетулзах полно. Если уж ложить то с сорцами, чтоб хоть чем нибудь был пакер полезен, да и с хоть скудными но комментариями. А так очередная прога, которой место в папке Temp. Практической пользы без сорцов - 0. PS: Лично мне и от сорцов толку не будет - у меня на винте пакеры на всех языках в сорцах присутствуют Но для остальных думаю было бы полезно ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! |
|
Создано: 19 февраля 2006 13:11 · Личное сообщение · #7 |
|
Создано: 19 февраля 2006 13:23 · Личное сообщение · #8 GPcH Исходников на данный момент у меня нет. И честно говоря я вообще забыл, что deNULL их нам давал, но Ara напомнил. Но в любом случае на выкладывание исходников на публику имеет право только deNULL. bkslash пишет: по моим тестам степень сжатия почти нулевая, снимается элементарно. Согласен, но когда команда распалась пакер дописывать никто не стал. bloom пишет: да и еще и каспером детектится О чём собственно и речь, но это пообещали исправить в ближайшее время. ----- Всем не угодишь |
|
Создано: 19 февраля 2006 19:08 · Личное сообщение · #9 |
|
Создано: 19 февраля 2006 23:20 · Поправил: Модератор · Личное сообщение · #10 Grim Fandango пишет: лишняя сигнатура в багу ПЕИДа. =) да пожалуйста : [dePACK -> deNULL] signature = EB 01 DD 60 68 00 ?? ?? ?? 68 ?? ?? 00 00 E8 ?? 00 00 00 ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? D2 ep_only = true А исходники, я думаю, пригодились бы... [Пост поправил GPcH, так как сигнатура растянула топик] ----- Люблю повеселиться, особенно пожрать |
|
Создано: 20 февраля 2006 00:04 · Личное сообщение · #11 Ух ты. Не ожидал, что кто-то про этот пакер вспомнит. Еще более неожиданной является весть о том, как на него реагирует продукция Kaspersky Lab. Как было отмечено, находится он на начальной стадии разработки, но я не уверен, что доведу это дело до конца. Поэтому, Ara, можешь выкладывать исходники, а возможно, я откопаю их у себя, приведу в приличный вид и выложу сам. Единственное пожелание тем, кто возьмется дорабатывать пакер - неплохо бы, чтобы мой ник остался где-нибудь в эбауте/ридми. Вот вроде бы и всё. |
|
Создано: 20 февраля 2006 03:33 · Личное сообщение · #12 > PS. DrGolova - если видишь этот топик, то зацени работу денуля - наверняка тоже ошибочки есть/ Если задетектили случайно, значит совсем редкая вещь. Пишите на newvirus@kaspersky.com с примером, детекшен поправят - там тоже не боги и все приватные пакеры знать не могут. Хотя если задетектили значит была малвара под ним, а раз пакер приватный, значит кто-то имеющий к нему доступ хотел украсть у соседа пару вебмани |
|
Создано: 20 февраля 2006 07:30 · Личное сообщение · #13 |
|
Создано: 20 февраля 2006 16:35 · Личное сообщение · #14 |
|
Создано: 21 февраля 2006 00:20 · Поправил: deNULL · Личное сообщение · #15 6aHguT пишет: Дык где сорци то заждались уж все. Ну если заждались... Держите. Писалось на Delphi 5 с использованием библиотеки apLib. Комментарии вроде есть, правда на инглише - мне так было удобнее. Разбирайтесь, в общем. 9ad3_depack.rar.zip |
|
Создано: 21 февраля 2006 10:19 · Личное сообщение · #16 |
|
Создано: 21 февраля 2006 10:54 · Поправил: Smon · Личное сообщение · #17 6aHguT ага, попробуй скомпилить =) версия аплиба то древняя юзалась, так что разбирай стаб и вписывай новый депакер Кроме того, если делать упаковку по секциям, то опять возникнет трабл с упаковкой .data в дельфях, которая неверно распачится. =) Выход - использовать старый APLib, но у него низкий коэффициент сжатия млин =( ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 21 февраля 2006 19:40 · Поправил: 6aHguT · Личное сообщение · #18 |
|
Создано: 21 февраля 2006 19:58 · Личное сообщение · #19 |
|
Создано: 21 февраля 2006 20:08 · Личное сообщение · #20 |
|
Создано: 21 февраля 2006 20:39 · Личное сообщение · #21 |
|
Создано: 22 февраля 2006 00:24 · Личное сообщение · #22 |
|
Создано: 22 февраля 2006 19:10 · Личное сообщение · #23 |
eXeL@B —› Софт, инструменты —› depack - приватный пакер ...был |