Сейчас на форуме: r0lka, vsv1, NIKOLA, johnniewalker (+6 невидимых)

 eXeL@B —› Софт, инструменты —› depack - приватный пакер ...был
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 18 февраля 2006 21:46
· Личное сообщение · #1

Приватный пакер от deNULL, который он делал когда то для CRACKL@B Team
Теперь Касперский его распознает как вирус пинч, но этот топик будет показан работникам касперского, так что в скором времени пакер будет поддерживаться антивирусом, а значит перестаёт быть приватным.

public.int3.net/share/depack_packer.rar

-----
Всем не угодишь





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 18 февраля 2006 21:54
· Личное сообщение · #2

PS. DrGolova - если видишь этот топик, то зацени работу денуля - наверняка тоже ошибочки есть

-----
Всем не угодишь





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 18 февраля 2006 22:22
· Личное сообщение · #3

Гы, прикольно... У меня тоже сорсы сохранились. Интересно, почему каспер его детектит, ведь врядли им паковали пинча.



Ранг: 53.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 18 февраля 2006 22:37
· Личное сообщение · #4

хм.. извините, а зачем нужен такой пакер? по моим тестам степень сжатия почти нулевая, снимается элементарно.




Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 19 февраля 2006 11:44
· Личное сообщение · #5

чтобы был )))

-----
Пиво, сиськи, транс





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 19 февраля 2006 11:58
· Личное сообщение · #6

Bad_guy пишет:
Приватный пакер от deNULL, который он делал когда то для CRACKL@B Team
Теперь Касперский его распознает как вирус пинч, но этот топик будет показан работникам касперского, так что в скором времени пакер будет поддерживаться антивирусом, а значит перестаёт быть приватным.

А смысл его ложить без сорцов? Недоделанных пакеров и на экзетулзах полно. Если уж ложить то с сорцами, чтоб хоть чем нибудь был пакер полезен, да и с хоть скудными но комментариями. А так очередная прога, которой место в папке Temp. Практической пользы без сорцов - 0.

PS: Лично мне и от сорцов толку не будет - у меня на винте пакеры на всех языках в сорцах присутствуют Но для остальных думаю было бы полезно

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 19 февраля 2006 13:11
· Личное сообщение · #7

GPcH
согласен, да и еще и каспером детектится
даешь срцы !

-----
in search of sunrise





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 19 февраля 2006 13:23
· Личное сообщение · #8

GPcH
Исходников на данный момент у меня нет. И честно говоря я вообще забыл, что deNULL их нам давал, но Ara напомнил. Но в любом случае на выкладывание исходников на публику имеет право только deNULL.
bkslash пишет:
по моим тестам степень сжатия почти нулевая, снимается элементарно.

Согласен, но когда команда распалась пакер дописывать никто не стал.
bloom пишет:
да и еще и каспером детектится

О чём собственно и речь, но это пообещали исправить в ближайшее время.

-----
Всем не угодишь





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 19 февраля 2006 19:08
· Личное сообщение · #9

Итог, пакер нулевой, и всего-то лишняя сигнатура в багу ПЕИДа. =)
А сорцы всё-таки были бы кстати, может кто-ньть и доделал.




Ранг: 89.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 19 февраля 2006 23:20 · Поправил: Модератор
· Личное сообщение · #10

Grim Fandango пишет:
лишняя сигнатура в багу ПЕИДа. =)


да пожалуйста :

[dePACK -> deNULL]
signature = EB 01 DD 60 68 00 ?? ?? ?? 68 ?? ?? 00 00 E8 ?? 00 00 00 ??
?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? D2
ep_only = true

А исходники, я думаю, пригодились бы...

[Пост поправил GPcH, так как сигнатура растянула топик]

-----
Люблю повеселиться, особенно пожрать




Ранг: 174.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 20 февраля 2006 00:04
· Личное сообщение · #11

Ух ты. Не ожидал, что кто-то про этот пакер вспомнит. Еще более неожиданной является весть о том, как на него реагирует продукция Kaspersky Lab.
Как было отмечено, находится он на начальной стадии разработки, но я не уверен, что доведу это дело до конца. Поэтому, Ara, можешь выкладывать исходники, а возможно, я откопаю их у себя, приведу в приличный вид и выложу сам.
Единственное пожелание тем, кто возьмется дорабатывать пакер - неплохо бы, чтобы мой ник остался где-нибудь в эбауте/ридми. Вот вроде бы и всё.




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 20 февраля 2006 03:33
· Личное сообщение · #12

> PS. DrGolova - если видишь этот топик, то зацени работу денуля - наверняка тоже ошибочки есть/
Если задетектили случайно, значит совсем редкая вещь. Пишите на newvirus@kaspersky.com с примером, детекшен поправят - там тоже не боги и все приватные пакеры знать не могут. Хотя если задетектили значит была малвара под ним, а раз пакер приватный, значит кто-то имеющий к нему доступ хотел украсть у соседа пару вебмани




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 20 февраля 2006 07:30
· Личное сообщение · #13

DrGolova
Врядли, к нему имели доступ всего несколько человек, которые наверняка про него уже и забыли давно..




Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 20 февраля 2006 16:35
· Личное сообщение · #14

Дык где сорци то заждались уж все.



Ранг: 174.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 21 февраля 2006 00:20 · Поправил: deNULL
· Личное сообщение · #15

6aHguT пишет:
Дык где сорци то заждались уж все.

Ну если заждались... Держите.
Писалось на Delphi 5 с использованием библиотеки apLib. Комментарии вроде есть, правда на инглише - мне так было удобнее. Разбирайтесь, в общем.

9ad3_depack.rar.zip




Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 21 февраля 2006 10:19
· Личное сообщение · #16

О ёпт дельфя. Я думел асм. Дельфя это тож куль
З.Ы. Сенкс



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 21 февраля 2006 10:54 · Поправил: Smon
· Личное сообщение · #17

6aHguT
ага, попробуй скомпилить =)
версия аплиба то древняя юзалась, так что разбирай стаб и вписывай новый депакер
Кроме того, если делать упаковку по секциям, то опять возникнет трабл с упаковкой .data в дельфях, которая неверно распачится. =) Выход - использовать старый APLib, но у него низкий коэффициент сжатия млин =(

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 21 февраля 2006 19:40 · Поправил: 6aHguT
· Личное сообщение · #18

Smon пишет:
6aHguT
ага, попробуй скомпилить =)

Скомпилил с новой апилиб, норм. Тока файло гробит. Код полностью копать лениво, мобыть попозже какнить.
А какой ему апилиб то нужен ?



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 21 февраля 2006 19:58
· Личное сообщение · #19

6aHguT пишет:
Скомпилил с новой апилиб, норм. Тока файло гробит.

Я о том и говорю =) потому и гробит что версия старая аплиба

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 21 февраля 2006 20:08
· Личное сообщение · #20

А какой ему апилиб то нужен ? Хдеж я ему старый апилиб то найду. Придёца навый распаковщик писать тоды. А вообще както стрнно код работает, удивляюсь что вообще без ошибок




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 21 февраля 2006 20:39
· Личное сообщение · #21

6aHguT
а почему старый аплиб найти нельзя ?

-----
in search of sunrise




Ранг: 174.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 22 февраля 2006 00:24
· Личное сообщение · #22

Держите, вот вам aPLib v0.20b (в аттаче)

c7cc_aplib020.zip.zip




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 22 февраля 2006 19:10
· Личное сообщение · #23

6aHguT пишет:
удивляюсь что вообще без ошибок

Ну на самом деле я тут потестил немного и на некоторых файлах упаковщик не срабатывает, портит их.
deNULL
Если вдруг надумаешь писать дальше не смотри на то, что тимы уже нет - пиши !

-----
Всем не угодишь



 eXeL@B —› Софт, инструменты —› depack - приватный пакер ...был
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати