![]() |
eXeL@B —› Программирование —› Авто анпакер |
Посл.ответ | Сообщение |
|
Создано: 25 июня 2007 12:14 · Личное сообщение · #1 |
|
Создано: 25 июня 2007 12:26 · Личное сообщение · #2 |
|
Создано: 25 июня 2007 12:29 · Личное сообщение · #3 |
|
Создано: 25 июня 2007 13:03 · Личное сообщение · #4 |
|
Создано: 25 июня 2007 22:30 · Личное сообщение · #5 |
|
Создано: 25 июня 2007 22:38 · Поправил: Assass1n · Личное сообщение · #6 |
|
Создано: 26 июня 2007 04:23 · Личное сообщение · #7 |
|
Создано: 26 июня 2007 06:43 · Личное сообщение · #8 Хм, а анпакер какой - статический или динамический? Статический - тут пример от DrGolova был, динамический - невидел, но для себя на C++ (ринг3) двиг писал, вроде работало всё, но нескажу что-бы что-то сложное было, вот ринг0 достать бы динамический, это было бы отлично. ----- Само плывет в pуки только то, что не тонет. ![]() |
|
Создано: 26 июня 2007 17:43 · Поправил: ne0n · Личное сообщение · #9 |
|
Создано: 26 июня 2007 18:00 · Личное сообщение · #10 |
|
Создано: 27 июня 2007 14:01 · Личное сообщение · #11 Amachbek а зачем тебе готовый сорц? Это ж не интересно ![]() Лучше сам напиши, там всё просто: 1) Находишь ОЕП - подойдёт GenOEP.dll 2) Ставишь хардварный бряк на выполнение на ОЕП - берёшь сорц BPM от y0d'ы и переписываешь его с С++ на Делфи. 3) Дампишь - берёшь например сорц DumpFX от того же y0d'ы, он на Делфи. 4) Правишь ОЕП - можешь заюзать MyPEFile.pas от Guru.exe. 5) Ребилдишь импорт - тут можно для начала imprec.dll использовать, ну или свой написать на основе ap0x SDK. Или лучше свой ИмпРек с нуля напиши, тоже не так уж сложно. В принципе почти всё можно на основе SDK сделать, кроме поиска ОЕП и хардварного бряка. ![]() |
|
Создано: 27 июня 2007 14:46 · Личное сообщение · #12 Хех, получается, лепим анпакер из подручных средсв. Если писать, то уж самому! ![]() Просто анпакеров такого рода полно, а "написав" ещё один такой, мало чему научишься! MiHaN пишет: лучше свой ИмпРек с нуля напиши, тоже не так уж сложно. Дада) не сложно... То-то я смотрю все пользуются импеком или руками, больше ничего то и нету. з.ы. могу подкинуть сорцы моей попытки сделать Импрек ![]() кода написана, да заниматься мне им некогда... ----- [nice coder and reverser] ![]() |
|
Создано: 27 июня 2007 18:04 · Личное сообщение · #13 |
|
Создано: 27 июня 2007 18:18 · Поправил: ajax · Личное сообщение · #14 Млин, дивлюсь. QuickUnpack, DiE, еще полно тулс, юзающие базы PEID, и плагины от него. Что было сделано авторами ?.. Легкий поисковый движок ?.. Как будто здесь, кроме того, чтоб писать скрипты под ольку, никто не способен на создание самостоятельных анпакеров (кроме интересного анпакера армы, не помню ник товарища с этого форума). ЗЫ: Ap0x SDK - отстой. Смотрел, но был разочарован. Идея хорошая, но реализация... ЗЫ2: guw32, mgd, scudlll, ugdbg - вот на что надо равняться. ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 27 июня 2007 19:17 · Поправил: Hellspawn · Личное сообщение · #15 ajax ну дивись дальше, или сделай сам ![]() всё руками распаковывается, а если нет, то есть превад анпакеры. ajax пишет: Что было сделано авторами ? да в принципе ничего, подумаешь написано 4k строк кода и всё... а базы пе-ид использются иоишь как дополнение ![]() FrenFolio вот, надеюсь чем то поможет ![]() hellspawn.nm.ru/works/Easy.import.finder0.14b.zip (sources + exe) ----- [nice coder and reverser] ![]() |
|
Создано: 27 июня 2007 19:22 · Личное сообщение · #16 |
|
Создано: 27 июня 2007 19:59 · Личное сообщение · #17 |
|
Создано: 27 июня 2007 20:08 · Поправил: Hellspawn · Личное сообщение · #18 Spirit пишет: Иногда находит импорт лучше всяких импреков, только работает раз через пять... хехе, она бетка, до релиза очень далеко ![]() саму процедуру поиска переписывать, косяков куча ![]() в приципе более-менее норм находит на простеньких пакерах... может быть что-нить и получиться из неё ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 27 июня 2007 20:27 · Личное сообщение · #19 |
|
Создано: 27 июня 2007 23:31 · Личное сообщение · #20 Hellspawn: > ajax ну дивись дальше, или сделай сам Дык и делаю. > всё руками распаковывается, а если нет, то есть превад анпакеры. А ты софт на асме чистом пишешь, или на HLL ? ![]() > да в принципе ничего, подумаешь написано 4k строк кода и всё... Какой-то сомнительный аргумент... > а базы пе-ид использются иоишь как дополнение Зачем, наверное, PEiD такой непутевый и тормозной ? Archer: > Эээ, мну не понял, это камень в огород авторов DiE и QuickUnpack? Констатация фактов. А ты общественный защитник ? ![]() > Тогда напрашивается вопрос, ты вообще смотрел эти тулзы? Да. И не раз. Плагиат (genoep, imprec, ...)... ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 27 июня 2007 23:39 · Поправил: Hellspawn · Личное сообщение · #21 ajax пишет: Зачем, наверное, PEiD такой непутевый и тормозной ? Мне не нравиться ![]() ajax пишет: акой-то сомнительный аргумент... От вас пока аргументов никаких, тока оффтоп и опускание чужих творений... ![]() ajax пишет: Дык и делаю. ну вот мы и посмотрим, что получиться ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 28 июня 2007 00:08 · Личное сообщение · #22 Hellspawn пишет: Мне не нравиться и что теперь? Написал свой и ничего, люди пользуются. Не спорю, на вкус и цвет... А если кто-нить засунет DiE в dll и будет юзать в своих творениях, тебе понравится ? ![]() Hellspawn пишет: От вас пока аргументов никаких, тока оффтоп и опускание чужих творений... Аргумент один - сдирание чужого кода и баз. PEID+PETOOLS+... - каталог плагинс. Я не припомню, чтоб snaker давал добро на юзание peid в таких вещах. Hellspawn пишет: ну вот мы и посмотрим, что получиться А что тут смотреть. Если руки дойдут, засуну DiE в dll, и буду супер-мега автором крутой тулзы ![]() ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 28 июня 2007 00:18 · Личное сообщение · #23 |
|
Создано: 28 июня 2007 08:12 · Личное сообщение · #24 ajax Аргументация на уровне школьника. Ты думаешь PEiD первый в природе сканер сигнатур, а PETOOLS первая утилита для работы с PE файлами? С твоей позиции можно, что угодно подписать под сдирание. Всё, что можно было придумать, давно придумано, остальное - это процесс эволюции, естественный отбор и свобода выбора, а в нет ничего аморального. Если там используются базы пеида или его плагины, то этого никто не скрывает, ни от тебя, ни от автора PEiD'a. Та же история и с QuickUnpack. Но люди пользуются, им удобно и в том, что кто-то собирает опыт других направляя его во благо всего сообщества, это есть энтузиазм и от этого никто ущерб не несёт. Так, что, мой тебе совет, поумерь свой максимализм и поменьше категоричности. ![]() |
|
Создано: 28 июня 2007 08:24 · Личное сообщение · #25 |
|
Создано: 28 июня 2007 10:33 · Личное сообщение · #26 W[4Fh]LF пишет: Аргументация на уровне школьника. Ты думаешь PEiD первый в природе сканер сигнатур, а PETOOLS первая утилита для работы с PE файлами? С твоей позиции можно, что угодно подписать под сдирание. Всё, что можно было придумать, давно придумано, остальное - это процесс эволюции, естественный отбор и свобода выбора, а в нет ничего аморального. Если там используются базы пеида или его плагины, то этого никто не скрывает, ни от тебя, ни от автора PEiD'a. Та же история и с QuickUnpack. Но люди пользуются, им удобно и в том, что кто-то собирает опыт других направляя его во благо всего сообщества, это есть энтузиазм и от этого никто ущерб не несёт. Так, что, мой тебе совет, поумерь свой максимализм и поменьше категоричности. Хехе, как все начали заступаться. Цель поста была в том, чтобы народ начал творить нормальные анпакеры на оригинальных идеях, как это делают буржуи и китайчеги. Ладно, заканчиваем... Spirit пишет: Согласен с W[4Fh]LF Предлагаю ajax'a фтопку! Превед, учаснег ![]() ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 28 июня 2007 12:07 · Личное сообщение · #27 |
![]() |
eXeL@B —› Программирование —› Авто анпакер |
Эта тема закрыта. Ответы больше не принимаются. |