Посл.ответ |
Сообщение |
 Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 17 сентября 2009 22:33 · Поправил: Flint · Личное сообщение · #1
Накатал генерик анпакер для говнокрипторов, юзающих технику: CreateProcessA VirtualAlloc GetThreadContext WriteProcessMemory SetThreadContext ResumeThread Generic ShitCrypter unpacker 1.0 dump.ru/file/3434892 ifolder.ru/14057471 P.S. Знаю код кривой, сильно не пинать
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
|
Ранг: 60.6 (постоянный), 20thx Активность: 0.07↘0 Статус: Участник
|
Создано: 17 сентября 2009 23:04 · Личное сообщение · #2
Flint пишет: наю код кривой, сильно не пинать Ну вот, а я то думал опенсорц...
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 17 сентября 2009 23:12 · Личное сообщение · #3
Flint пишет: Накатал генерик анпакер для говнокрипторов А подробней можно? Примеры когда эта тулза бывает полезной.
| Сообщение посчитали полезным: |
 Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 17 сентября 2009 23:16 · Поправил: Flint · Личное сообщение · #4
Всякие троянчики 80% пакуют такими крипторами (обычно юзают школьники  ), поделок очень много, и ковыряться в них надоело. Вот решил немного автоматизировать процесс. Обычным дампером в них лезть неудобно т.к. создается новый приостановленный процесс и изменяется OEP.
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 18 сентября 2009 08:09 · Личное сообщение · #5
Примерно года полтора назад для этого я писал скрипт для QuickUnpack. В версии 2.1 и 2.2 он должен быть.
| Сообщение посчитали полезным: |
 Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 18 сентября 2009 22:06 · Личное сообщение · #6
ArcherВозобновил бы ты свой проект, тулза то стоящая была
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 18 сентября 2009 22:13 · Личное сообщение · #7
Давайте скинемся в фонд возобновления проекта? Чтобы стимул был хоть какой-то. Мне на это не жалко монету кинуть
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 18 сентября 2009 22:39 · Личное сообщение · #8
Сейчас есть более развитая версия проекта. Развивать QU нет смысла. Дело не в монетах видимо. Если есть монеты лучше подкиньте ребятам из OpenDbg (нет, я не себя имею в виду). На его основе можно много чего хорошего будет сделать. Особенно когда будет создан модуль скриптового языка. P.S. Развитая версия гипер приват. Нет, у меня нету.
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 18 сентября 2009 23:36 · Личное сообщение · #9
progopisКак минимум 2 проекта обгоняют QU. Только людям, не входящим в приват, от этого не легче. Так что, наверное всётаки многие согласились бы поддержать проект. Лично у меня проблем с распаковкой протов не возникает, но иногда легче нажать 2 кнопки, чем анпакать руками какой нибудь PECompact. FlintМожет быть возьмёшься развивать свой проект?
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 23.4 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 18 сентября 2009 23:43 · Личное сообщение · #10
progopis пишет: Развитая версия гипер приват. Нет, у меня нету. Да и не у кого, видимо, нет. Что-то верится с трудом, из QU можно сделать гиперприватный прот со сверхноваротами.
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 18 сентября 2009 23:43 · Личное сообщение · #11
daFixЯ хотел продолжать QU. Арчер мне не дал сорсы. Ещё раз говорю: мощный отладчик с ring0 ядром будет хорошей основой вообще для любых подобных проектов. Тем более что опенсорс. Для PECompact стыдно юзать две кнопки если речь не о статик распаковке.
| Сообщение посчитали полезным: |
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 18 сентября 2009 23:55 · Личное сообщение · #12
progopisмощный отладчик с ring0 ядром будет хорошей основой вообще для любых подобных проектов. Тем более что опенсорс.+1 Стрипер например и уже DU
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 19 сентября 2009 03:39 · Личное сообщение · #13
daFix пишет: Лично у меня проблем с распаковкой протов не возникает, но иногда легче нажать 2 кнопки, чем анпакать руками какой нибудь PECompact. Он в ольке в две кнопки и распаковывается  А для хорошей вм какой толк от гиперсуперпупер апакера
| Сообщение посчитали полезным: |
 Ранг: 60.7 (постоянный), 12thx Активность: 0.04↘0 Статус: Участник KpTeaM
|
Создано: 25 сентября 2009 20:57 · Личное сообщение · #14
Coderess> Стрипер например и уже DU Что за DU ?
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 25 сентября 2009 21:14 · Личное сообщение · #15
Runtime_err0rвидимо DarkUnpacker
| Сообщение посчитали полезным: |