информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяАтака на InternetСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Re: Распаковка упакованных EXE. 13.08.02 16:38  Число просмотров: 1644
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Как говорится "Ты прав, но сбит с толку". Упакованные/криптованные PE-шники расшифровывают все уважающие себя антивири, но они не отдают все это своему юзверю.
Я тоже читал эту статью, и ее суть как раз и сводится к патченью антивиря таким образом, чтоб он все, что распаковал оставлял на диске. Где читал не помню - давно это было.

ЗЫ: Попробуй W32Intro или еще какой-нить универсальный депакер, а то и вообще в нете куча статей по взому AsPack-нутых и других навесных защит, подход ко всем один и тот же, но тут уж лучше что-нить типа SoftIce + ProcDump, ну и IDA может пригодиться

С наилучшими пожеланиями,
Сергей
<hacking>
Распаковка упакованных EXE. Help, please! 04.08.02 22:25  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Я тут недавно где-то слышал, что какой-то антивирусень (DrWeb по-моему), может распаковывать PE файлы используя свои внутренние механизмы распаковки. То есть типа drweb -somekey packed.exe unpacked.exe — на выходе в unpacked.exe то, что надо. Кто может подсказать? А то я DrWeb весь перерыл, ключа так и не нашёл.

Заранее большое спасибо. Просто было бы круто, поскольку антивирусень обычно знает мноооооого всяких упаковщиков, не надо искать тулзы для отдельных типов и проч.
Re: Распаковка упакованных EXE. 13.08.02 16:38  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Как говорится "Ты прав, но сбит с толку". Упакованные/криптованные PE-шники расшифровывают все уважающие себя антивири, но они не отдают все это своему юзверю.
Я тоже читал эту статью, и ее суть как раз и сводится к патченью антивиря таким образом, чтоб он все, что распаковал оставлял на диске. Где читал не помню - давно это было.

ЗЫ: Попробуй W32Intro или еще какой-нить универсальный депакер, а то и вообще в нете куча статей по взому AsPack-нутых и других навесных защит, подход ко всем один и тот же, но тут уж лучше что-нить типа SoftIce + ProcDump, ну и IDA может пригодиться

С наилучшими пожеланиями,
Сергей
Распаковка упакованных EXE. Help, please! 05.08.02 11:19  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
> Я тут недавно где-то слышал, что какой-то антивирусень
> (DrWeb по-моему), может распаковывать PE файлы используя
> свои внутренние механизмы распаковки. То есть типа drweb
> -somekey packed.exe unpacked.exe — на выходе в unpacked.exe
> то, что надо. Кто может подсказать? А то я DrWeb весь
> перерыл, ключа так и не нашёл.

Никогда не слышал о такой фиче! :((

> Заранее большое спасибо. Просто было бы круто, поскольку
> антивирусень обычно знает мноооооого всяких упаковщиков, не
> надо искать тулзы для отдельных типов и проч.

Попробуй универсальный распаковщик ProcDump, он знает много форматов и может распаковывать неизвестные форматы. Вот только того же ДрВеба распаковывать не умеет - в ДрВеб встроена защита от таких вещей! :((
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach