BlackStar Localizations Studio

Объявление

Прежде чем начать работу с форумом, прочитайте правила: ПРАВИЛА ФОРУМА

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » BlackStar Localizations Studio » Программы для распаковки и защиты » Некоторые полезные мелочи


Некоторые полезные мелочи

Сообщений 1 страница 23 из 23

1

В этом топике буду выкладывать всякие мелочи необходимые для распаковки и запаковки программ.

0

2

Э-э-э база с какого по какое?

0

3

Пейд - ОТСТОЙ!!!! :D:D:D Но для тех кто еще юзает это говно, выкладываю пачку файлов UserDB.txt, файлы лежат в одной папке, поэтому имена разные. Переименоваваем в UserDB и суем в Петю.

0

4

Эт почемуже он гивно?  :D

0

5

Меня тоже этот вопрос очень интересует. Чем обоснуешь.

0

6

Наверно потому, что он им не пользуется. Rowdy почему ты всегда так категоричен.

0

7

Да други мои, я действительно не пользуюсь этим говном. :D Обосную тем, что это древний мамонт, который стар как мир. Ему постоянно надо давать пинка в виде замены или редактирования файла UserDB. :D Он ни хрена толком ничего не может показать, ни версии упаковщика ничего. К тому же некоторые упаковщики он вообще не определяет - к примеру RLPack, хоть Full хоть Free, постоянно везде и в дело и не в дело выдает что файл упакован Upolyx 0.5, когда там никаким уполиксом и не пахнет. Я уже молчу про такую беспонтовую фичу как использование его плагинов, особенно для распаковки. Я конечно знаю что сейчас скажет многоуважаемый админ Solenij. :D А скажет он следующее: что мол нужно это прописать в файле UserDB сигнатуры пакера, что нужно почистить файл UserDB и тому подобное. Мне что больше делать нечего как ковыряться в файле сигнатур или качать в сети кучи этих самых файлов и проверять что они показывают? Каждому свое, у меня свои методы. У меня вообще натура довольно эксцентричная, :D я никогда не следую общепринятым меркам или мнениям, типа раз все им пользуются - значит руль, значит и я должен! У меня свои мерки и мнения. :D То же относится и К Пассоло, на которую все присели разом и дружно, а мне плевать на этот пиар, я как сидел на Мультилизере так и буду на нем сидеть. И ни один "юзальщик" этой хваленой Пассолы не смог мне объяснить чем она лучше Мультика, разве только тем что неудобная до безобразия.

0

8

Гмн, а чего тады верно определяет упаковщики?

0

9

Rowdy написал(а):

Ему постоянно надо давать пинка в виде замены или редактирования файла UserDB.

И вот это самое лучшее в PEiD'е, потому что другие анализаторы содержат сигнатуры внутри кода программы и некаждый пользователь, а точнее только автор анализатора может эти сигнатуры обновить. В PEiD'е же любой пользователь может добавить нужные ему сигнатуры в базу или наоборот удалить те, которые ему не нужны.

Rowdy написал(а):

Он ни хрена толком ничего не может показать, ни версии упаковщика ничего.

Это все зависит от сигнатур. У меня, например, PEiD показывает все правильно.

Rowdy написал(а):

К тому же некоторые упаковщики он вообще не определяет - к примеру RLPack, хоть Full хоть Free, постоянно везде и в дело и не в дело выдает что файл упакован Upolyx 0.5, когда там никаким уполиксом и не пахнет.

Все он отлично показывает. Сколько раз можно говорить, что такие сигнатуры как UPolyX надо из базы удалять, потому что они пустые и бестолковые.
Короче, кто чем хочет тот и будет пользоваться. Но мой совет использовать только PEiD в связке с RDG Packer Detector v0.6.5 Beta. И кстати также необходимо иметь все полезные плагины для PEiD'а.

Rowdy написал(а):

Я уже молчу про такую беспонтовую фичу как использование его плагинов, особенно для распаковки.

Приведу пример. На старом форуме администратор Rem просил меня распаковать одну программу. И ни ручная распаковка, ни хваленный Quick Unpack ничего не сделали, а вот с помощью плагина к PEiD'у - PEiD Generic Unpacker я распаковал за 5 секунд плюс с восстановленной секцией ресурсов.

0

10

MogilShik написал(а):

Гмн, а чего тады верно определяет упаковщики?

Юзай DIE Scan, показывает все правильно без всяких редактирований и прочей ботвы. Кстати тоже использует сигнатуры от Пейда, а часть зашита в нем. Если поставить его сигнатуры (которые от Пейда) в сам Пейд - бестолку, Пейд как был "глупеньким" так и остается.

Solenij написал(а):

И ни ручная распаковка, ни хваленный Quick Unpack ничего не сделали, а вот с помощью плагина к PEiD'у - PEiD Generic Unpacker я распаковал за 5 секунд

Я этот "хваленый"  Quick Unpack, давны-ым-давно забросил, и пользуюсь распаковщиками только от apOx это распаковщики RL!de, от Сербской команды. Во всяком случае они хоть современные и распаковают то, на чем обламываются древние мамонты и хваленый Quick Unpack. Для перестройуи ресов после распаковки, юзаю PE Explorer, он в отличии от Resource Binder не увеличивает файлы в три раза, и не надо сидеть и тыкать в настройках чекбоксы все подряд. При сохранении файла PE Explorer сам предложит все что надо, в том числе и оптимизацию размера. Пример: после распаковки файла, я открывал его для проверки в Resource Hacker, так вот он не кажет ничего путного, после открытия и сохранения этого файла в PE Explorer, опять открываю этот файл В Resource Hacker, и все показывает нормально, следовательно файл чист и правилен. Вот и все. Лечить меня бесполезно, я уже большой, :D все что можно для русификации я уже перепробовал, переубеждать поздно. Ну а крякинг меня вообще ни грамма не интересует как таковой.

0

11

Rowdy написал(а):

Юзай DIE Scan, показывает все правильно без всяких редактирований и прочей ботвы.

Ошибочный вариант. Detect it Easy очень хорошая программа и сам автор Hellspawn очень хороший реверсер и кодер, но в проге есть несколько минусов, один из которых это маленькая база сигнатур, вследствии чего он не всегда показывает правильно пакер.

Rowdy написал(а):

Для перестройуи ресов после распаковки, юзаю PE Explorer, он в отличии от Resource Binder не увеличивает файлы в три раза, и не надо сидеть и тыкать в настройках чекбоксы все подряд. При сохранении файла PE Explorer сам предложит все что надо, в том числе и оптимизацию размера.

Андрей ты же сам знаешь, что этот вариант относится не ко всем пакерам, а буквально к единицам.

Rowdy написал(а):

Ну а крякинг меня вообще ни грамма не интересует как таковой.

:tomato: Вот поэтому я считаю, глупо спорить с человеком, который в реверсинге понимает больше. Без обид.
А вообще, ребята, юзайте что хотите - я дал совет с чем проще работать и с чем  стабильнее работать, а дальше выбор за вами.

0

12

Solenij написал(а):

вследствии чего он не всегда показывает правильно пакер.

Вследствии всего, у меня всегда все правильно показывает. :)

Solenij написал(а):

Андрей ты же сам знаешь, что этот вариант относится не ко всем пакерам, а буквально к единицам.

А этот Биндер и к единицам то не отнесешь, что ЛикРус, что все остальное от автора этого "добра", можно назвать одним словом...

Solenij написал(а):

Вот поэтому я считаю, глупо спорить с человеком, который в реверсинге понимает больше. Без обид.

Мне это по большому барабану, я чем пользовался - тем и буду. А насчет кряков: все можно взять на варезнике, уже готовое.
Короче мне все равно - юзайте чё хотите.

0

13

Для любителей русского языка:

Фича для отображения строки контекстного меню Пейда на русском языке. Пейд не затрагивается. Текст следующий - Анализ в PEID. Никаких свистоплясок с файлом проделывать не нужно (да и не получится :)) просто жмакаем его и все. При снятии галки в опциях Пейда (добавить в контекстное меню) - все удаляется как обычно.

Скачать

0

14

Моё мнение по поводу выбора анализатора следующее: 

Вопервых их должно быть штуки 3-4
Обновлять базы почаще
Обновлять базы из проверенных источников, т.к. присутствует иногда такое дело: автор пакера пихает в сборник свои сигнатуры и пишет например UPX. Автоматический распаковщик UPX*а файл естественно не берёт!  :no:   Вот такие диверсанты попадаются  :D

Но лучше научиться ещё и вручную распаковывать (авось пригодиться :D )

А вообще, ребята, юзайте что хотите

Вот это правильно! Главное достичь желаемого результата, а как ты это сделаешь не важно! :D

Отредактировано Tekton2 (2008-10-24 00:54:39)

0

15

matrix написал(а):

После установки PEID Shell (фичи) в контекстном меню появляется пункт "Анализ в PEID", когда я хочу проанализировать файл и нажимаю "Анализ в PEID" появляется окошко смотреть А в реестре запись смотреть После выбора программы всё нормализуется

Друг мой! Пейд в любом случае, сначала нужно запустить один раз как обычно (интеграцию в контекст можешь не включать). Фичу делал просто для замены родного Пейдовского ключа, на ключ с русским языком. Естественно в ключе не указан путь к Пейду, так как он валяться может где угодно. Запусти Пейд из одной папки - все будет работать, только перемести его папку в другое место и он выдаст тебе такое же окно. Так что не в фиче моей дело то! Чтоб все работало без первого запуска Пейда, Пейд должен лежать в определенной папке и в реестре должен быть прописан его путь. Что обычно достигается установкой в папку Program Files, и прописью в реестре пути к нему. А так при первом запуске Пейд прописывает в реестр путь к своей папке, потому фича и не пашет, сначала надо запустить Пейд один раз.

0

16

Rowdy написал(а):

Для любителей русского языка:
Фича для отображения строки контекстного меню Пейда на русском языке. Пейд не затрагивается. Текст следующий - Анализ в PEID. Никаких свистоплясок с файлом проделывать не нужно (да и не получится ) просто жмакаем его и все. При снятии галки в опциях Пейда (добавить в контекстное меню) - все удаляется как обычно.
Скачать

плиз перезалейте у кого есть, файл уже удален

все, решил сам как и чего)

Отредактировано Barsik (2009-02-27 19:24:25)

0

17

Barsik
Это правда не фича а сам Peid.
Но тем не менее отображает на русском (Сканировать PEID-ом).
Делал себе, но если пригодится...

0

18

я уже сам рег файл замутил :) но все равно спс ADMIN.CRACK

0

19

Barsik написал(а):

я уже сам рег файл замутил

Мне очень часто приходится пере устанавливать систему,
и Peid лежит всё время в разных местах, каждый раз варганить на него регу не кайф. :rain:

0

20

уже скачал и себе поставил, ты прав проще  :whistle: , кстати установил бы себе Virtual PC если часто приходится систему переустанавливать, самая наманая среда для извращения и опытов над файлами, весит он метров 15, Portable вообщем ничем не уступает оригиналу

Отредактировано Barsik (2009-02-27 21:31:04)

0

21

Barsik написал(а):

установил бы себе Virtual PC

У меня не работают виртуалки, другие проги мешают.
Да система пере устанавливается недолго.

0

22

ADMIN.CRACK написал(а):

У меня не работают виртуалки, другие проги мешают.

Тогда ставь VMware Workstation никакие проги ей не помешают если для XP то весит 56 метров для Vistы больше

0

23

Фичи для русского контекстного меню для PEID и DIE

ADMIN.CRACK написал(а):

Мне очень часто приходится пере устанавливать систему,и Peid лежит всё время в разных местах, каждый раз варганить на него регу не кайф.

Я уже писал о том что моя фича не зависит от местонахождения Пейда. Фича не содержит путей, а следовательно работает в любом случае. Заменяет только английский текст на русский, причем правильным образом.

Использование:
Запускаем PEID где бы он у вас не лежал, ставим галку интеграции в контекстное меню, сохраняем и выходим. Запускаем фичу, все! С DIE проделываем то же самое. При удалении из контекстного меню, все что прописала фича так же удаляется начисто.

Пишите REG файлы правильно :), в реестре не должно быть разделов и подразделов с русскими именами. И не надо указывать что в такой то проге прописано так или эдак. Пусть пишут как хотят, надо писать правильно.

0


Вы здесь » BlackStar Localizations Studio » Программы для распаковки и защиты » Некоторые полезные мелочи