Сейчас на форуме: hgdagon, asfa (+3 невидимых)

 eXeL@B —› Программирование —› Авто анпакер
Посл.ответ Сообщение

Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 25 июня 2007 12:14
· Личное сообщение · #1

У кого нибудь есть исходники какого нибудь авто анпакера.
Где можно об этом почитать(я имею ввиду о создании анпакера) ?



Ранг: 32.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 25 июня 2007 12:26
· Личное сообщение · #2

у Криса статья есть




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 25 июня 2007 12:29
· Личное сообщение · #3

помнится Крис что-то писал на эту тему ?
поищи тут ftp://nezumi.org.ru

-----
in search of sunrise





Ранг: 192.7 (ветеран), 154thx
Активность: 0.070
Статус: Участник
The ONE

Создано: 25 июня 2007 13:03
· Личное сообщение · #4

Исходники EasyUnpack:

Название: EasyUnpack_SRC.zip
Размер: 11.01 кб
Доступен до: 2007-07-25 14:04:03

Ссылка для скачивания файла: _h**p://ifolder.ru/2479119

-----
Сотрудник DHARMA




Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 25 июня 2007 22:30
· Личное сообщение · #5

Название: EasyUnpack_SRC.zip
Размер: 11.01 кб
спасибо конечно, но есть что нибудь на дельфи?
И еще EasyUnpack_SRC написан на асме или С?



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 25 июня 2007 22:38 · Поправил: Assass1n
· Личное сообщение · #6

Amachbek пишет:
И еще EasyUnpack_SRC написан на асме или С?

EasyUnpack.rap
[Project]
Assembler=masm
Type=Win32 App
Description=Unpack for all packer

-----
Я ещё не волшебник, я только учусь...




Ранг: 69.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 26 июня 2007 04:23
· Личное сообщение · #7

А программка-то с привкусом мандарина...
Хорошо бы с мандаринового да на русский перевести



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 26 июня 2007 06:43
· Личное сообщение · #8

Хм, а анпакер какой - статический или динамический? Статический - тут пример от DrGolova был, динамический - невидел, но для себя на C++ (ринг3) двиг писал, вроде работало всё, но нескажу что-бы что-то сложное было, вот ринг0 достать бы динамический, это было бы отлично.

-----
Само плывет в pуки только то, что не тонет.




Ранг: 38.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 26 июня 2007 17:43 · Поправил: ne0n
· Личное сообщение · #9

Amachbek хм на делфи, да еще чтоб со всеми коментами и на русском
я когда то писал подобную чушь, могу конечно выложить, тока единственное что я там не сделал это востановление импорта(лень было)....да и оеп файндер чужой прикрутил(опять же было лень свой делать).....



Ранг: 38.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 26 июня 2007 18:00
· Личное сообщение · #10

да тока щас вспомнил ap0x же свои двиг писал вот линк
h..p://ap0x.jezgra.net/SDK.rar
там и для делфей юнит имееться с описанием функций



Ранг: 47.2 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 27 июня 2007 14:01
· Личное сообщение · #11

Amachbek а зачем тебе готовый сорц? Это ж не интересно
Лучше сам напиши, там всё просто:
1) Находишь ОЕП - подойдёт GenOEP.dll
2) Ставишь хардварный бряк на выполнение на ОЕП - берёшь сорц BPM от y0d'ы и переписываешь его с С++ на Делфи.
3) Дампишь - берёшь например сорц DumpFX от того же y0d'ы, он на Делфи.
4) Правишь ОЕП - можешь заюзать MyPEFile.pas от Guru.exe.
5) Ребилдишь импорт - тут можно для начала imprec.dll использовать, ну или свой написать на основе ap0x SDK. Или лучше свой ИмпРек с нуля напиши, тоже не так уж сложно.
В принципе почти всё можно на основе SDK сделать, кроме поиска ОЕП и хардварного бряка.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 27 июня 2007 14:46
· Личное сообщение · #12

Хех, получается, лепим анпакер из подручных средсв. Если писать, то уж самому!
Просто анпакеров такого рода полно, а "написав" ещё один такой, мало чему научишься!

MiHaN пишет:
лучше свой ИмпРек с нуля напиши, тоже не так уж сложно.


Дада) не сложно... То-то я смотрю все пользуются импеком или руками, больше ничего то и нету.

з.ы. могу подкинуть сорцы моей попытки сделать Импрек вообще там большая часть
кода написана, да заниматься мне им некогда...

-----
[nice coder and reverser]





Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 27 июня 2007 18:04
· Личное сообщение · #13

Hellspawn пишет:
могу подкинуть сорцы моей попытки сделать Импрек

Выкладывай, если не жалко, конечно.

-----
Программист SkyNet





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 27 июня 2007 18:18 · Поправил: ajax
· Личное сообщение · #14

Млин, дивлюсь. QuickUnpack, DiE, еще полно тулс, юзающие базы PEID, и плагины от него. Что было сделано авторами ?.. Легкий поисковый движок ?.. Как будто здесь, кроме того, чтоб писать скрипты под
ольку, никто не способен на создание самостоятельных анпакеров (кроме интересного анпакера армы, не помню ник товарища с этого форума).

ЗЫ: Ap0x SDK - отстой. Смотрел, но был разочарован. Идея хорошая, но реализация...

ЗЫ2: guw32, mgd, scudlll, ugdbg - вот на что надо равняться.

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 27 июня 2007 19:17 · Поправил: Hellspawn
· Личное сообщение · #15

ajax ну дивись дальше, или сделай сам
всё руками распаковывается, а если нет, то есть превад анпакеры.

ajax пишет:
Что было сделано авторами ?


да в принципе ничего, подумаешь написано 4k строк кода и всё...
а базы пе-ид использются иоишь как дополнение

FrenFolio
вот, надеюсь чем то поможет

hellspawn.nm.ru/works/Easy.import.finder0.14b.zip (sources + exe)

-----
[nice coder and reverser]





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 июня 2007 19:22
· Личное сообщение · #16

ajax
Эээ, мну не понял, это камень в огород авторов DiE и QuickUnpack? Тогда напрашивается вопрос, ты вообще смотрел эти тулзы?




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 27 июня 2007 19:59
· Личное сообщение · #17

Hellspawn пишет:
моей попытки сделать Импрек

Аццкая тулза!
Иногда находит импорт лучше всяких импреков, только работает раз через пять...

-----
iNTERNATiONAL CoDE CReW





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 27 июня 2007 20:08 · Поправил: Hellspawn
· Личное сообщение · #18

Spirit пишет:
Иногда находит импорт лучше всяких импреков, только работает раз через пять...


хехе, она бетка, до релиза очень далеко но в принципе, там нужно
саму процедуру поиска переписывать, косяков куча

в приципе более-менее норм находит на простеньких пакерах...
может быть что-нить и получиться из неё

-----
[nice coder and reverser]





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 27 июня 2007 20:27
· Личное сообщение · #19

Hellspawn пишет:
на простеньких пакерах

Ты себя недооцениваешь!
Я помниться юзал ее при поиске импорта в каком-то проте... с импреком вкупе, конечно!
Огромная просьба: ДОРАБОТАЙ ЕЕ!

-----
iNTERNATiONAL CoDE CReW





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 27 июня 2007 23:31
· Личное сообщение · #20

Hellspawn:
> ajax ну дивись дальше, или сделай сам
Дык и делаю.
> всё руками распаковывается, а если нет, то есть превад анпакеры.
А ты софт на асме чистом пишешь, или на HLL ?
> да в принципе ничего, подумаешь написано 4k строк кода и всё...
Какой-то сомнительный аргумент...
> а базы пе-ид использются иоишь как дополнение
Зачем, наверное, PEiD такой непутевый и тормозной ?

Archer:
> Эээ, мну не понял, это камень в огород авторов DiE и QuickUnpack?
Констатация фактов. А ты общественный защитник ?
> Тогда напрашивается вопрос, ты вообще смотрел эти тулзы?
Да. И не раз. Плагиат (genoep, imprec, ...)...

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 27 июня 2007 23:39 · Поправил: Hellspawn
· Личное сообщение · #21

ajax пишет:
Зачем, наверное, PEiD такой непутевый и тормозной ?


Мне не нравиться и что теперь? Написал свой и ничего, люди пользуются.

ajax пишет:
акой-то сомнительный аргумент...


От вас пока аргументов никаких, тока оффтоп и опускание чужих творений...

ajax пишет:
Дык и делаю.


ну вот мы и посмотрим, что получиться

-----
[nice coder and reverser]





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 28 июня 2007 00:08
· Личное сообщение · #22

Hellspawn пишет:
Мне не нравиться и что теперь? Написал свой и ничего, люди пользуются.

Не спорю, на вкус и цвет... А если кто-нить засунет DiE в dll и будет юзать в своих творениях, тебе понравится ?
Hellspawn пишет:
От вас пока аргументов никаких, тока оффтоп и опускание чужих творений...

Аргумент один - сдирание чужого кода и баз. PEID+PETOOLS+... - каталог плагинс. Я не припомню,
чтоб snaker давал добро на юзание peid в таких вещах.
Hellspawn пишет:
ну вот мы и посмотрим, что получиться

А что тут смотреть. Если руки дойдут, засуну DiE в dll, и буду супер-мега автором крутой тулзы ))) joke

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 28 июня 2007 00:18
· Личное сообщение · #23

ajax
Бред какой то!!! Идите сударь в оффтоп - не захламляйте тему.



Ранг: 56.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 28 июня 2007 08:12
· Личное сообщение · #24

ajax

Аргументация на уровне школьника. Ты думаешь PEiD первый в природе сканер сигнатур, а PETOOLS первая утилита для работы с PE файлами? С твоей позиции можно, что угодно подписать под сдирание. Всё, что можно было придумать, давно придумано, остальное - это процесс эволюции, естественный отбор и свобода выбора, а в нет ничего аморального. Если там используются базы пеида или его плагины, то этого никто не скрывает, ни от тебя, ни от автора PEiD'a. Та же история и с QuickUnpack. Но люди пользуются, им удобно и в том, что кто-то собирает опыт других направляя его во благо всего сообщества, это есть энтузиазм и от этого никто ущерб не несёт. Так, что, мой тебе совет, поумерь свой максимализм и поменьше категоричности.




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 28 июня 2007 08:24
· Личное сообщение · #25

Согласен с W[4Fh]LF
Предлагаю ajax'a фтопку!

-----
iNTERNATiONAL CoDE CReW





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 28 июня 2007 10:33
· Личное сообщение · #26

W[4Fh]LF пишет:
Аргументация на уровне школьника. Ты думаешь PEiD первый в природе сканер сигнатур, а PETOOLS первая утилита для работы с PE файлами? С твоей позиции можно, что угодно подписать под сдирание. Всё, что можно было придумать, давно придумано, остальное - это процесс эволюции, естественный отбор и свобода выбора, а в нет ничего аморального. Если там используются базы пеида или его плагины, то этого никто не скрывает, ни от тебя, ни от автора PEiD'a. Та же история и с QuickUnpack. Но люди пользуются, им удобно и в том, что кто-то собирает опыт других направляя его во благо всего сообщества, это есть энтузиазм и от этого никто ущерб не несёт. Так, что, мой тебе совет, поумерь свой максимализм и поменьше категоричности.

Хехе, как все начали заступаться. Цель поста была в том, чтобы народ начал творить нормальные анпакеры на оригинальных идеях, как это делают буржуи и китайчеги. Ладно, заканчиваем...

Spirit пишет:
Согласен с W[4Fh]LF
Предлагаю ajax'a фтопку!

Превед, учаснег

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 28 июня 2007 12:07
· Личное сообщение · #27

Норкоманы...

Amachbek
Читай статью(помоему там была и статья, а не только сорцы) Dr.Golva по написанию статик анпакера либо пиши как тебе посоветовал MiHaN. Да, и почитай "об упаковщиках в последний раз", все 3 статьи.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...



 eXeL@B —› Программирование —› Авто анпакер
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати