информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Re: Распаковка упакованных EXE. 13.08.02 16:38  Число просмотров: 1730
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Как говорится "Ты прав, но сбит с толку". Упакованные/криптованные PE-шники расшифровывают все уважающие себя антивири, но они не отдают все это своему юзверю.
Я тоже читал эту статью, и ее суть как раз и сводится к патченью антивиря таким образом, чтоб он все, что распаковал оставлял на диске. Где читал не помню - давно это было.

ЗЫ: Попробуй W32Intro или еще какой-нить универсальный депакер, а то и вообще в нете куча статей по взому AsPack-нутых и других навесных защит, подход ко всем один и тот же, но тут уж лучше что-нить типа SoftIce + ProcDump, ну и IDA может пригодиться

С наилучшими пожеланиями,
Сергей
<hacking>
Распаковка упакованных EXE. Help, please! 04.08.02 22:25  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Я тут недавно где-то слышал, что какой-то антивирусень (DrWeb по-моему), может распаковывать PE файлы используя свои внутренние механизмы распаковки. То есть типа drweb -somekey packed.exe unpacked.exe — на выходе в unpacked.exe то, что надо. Кто может подсказать? А то я DrWeb весь перерыл, ключа так и не нашёл.

Заранее большое спасибо. Просто было бы круто, поскольку антивирусень обычно знает мноооооого всяких упаковщиков, не надо искать тулзы для отдельных типов и проч.
Re: Распаковка упакованных EXE. 13.08.02 16:38  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Как говорится "Ты прав, но сбит с толку". Упакованные/криптованные PE-шники расшифровывают все уважающие себя антивири, но они не отдают все это своему юзверю.
Я тоже читал эту статью, и ее суть как раз и сводится к патченью антивиря таким образом, чтоб он все, что распаковал оставлял на диске. Где читал не помню - давно это было.

ЗЫ: Попробуй W32Intro или еще какой-нить универсальный депакер, а то и вообще в нете куча статей по взому AsPack-нутых и других навесных защит, подход ко всем один и тот же, но тут уж лучше что-нить типа SoftIce + ProcDump, ну и IDA может пригодиться

С наилучшими пожеланиями,
Сергей
Распаковка упакованных EXE. Help, please! 05.08.02 11:19  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
> Я тут недавно где-то слышал, что какой-то антивирусень
> (DrWeb по-моему), может распаковывать PE файлы используя
> свои внутренние механизмы распаковки. То есть типа drweb
> -somekey packed.exe unpacked.exe — на выходе в unpacked.exe
> то, что надо. Кто может подсказать? А то я DrWeb весь
> перерыл, ключа так и не нашёл.

Никогда не слышал о такой фиче! :((

> Заранее большое спасибо. Просто было бы круто, поскольку
> антивирусень обычно знает мноооооого всяких упаковщиков, не
> надо искать тулзы для отдельных типов и проч.

Попробуй универсальный распаковщик ProcDump, он знает много форматов и может распаковывать неизвестные форматы. Вот только того же ДрВеба распаковывать не умеет - в ДрВеб встроена защита от таких вещей! :((
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach