В этом топике буду выкладывать всякие мелочи необходимые для распаковки и запаковки программ.
Некоторые полезные мелочи
Сообщений 1 страница 23 из 23
Поделиться22008-09-24 17:40:55
Э-э-э база с какого по какое?
Поделиться32008-09-25 02:41:43
Пейд - ОТСТОЙ!!!! Но для тех кто еще юзает это говно, выкладываю пачку файлов UserDB.txt, файлы лежат в одной папке, поэтому имена разные. Переименоваваем в UserDB и суем в Петю.
Поделиться42008-09-25 08:19:37
Эт почемуже он гивно?
Поделиться52008-09-25 08:45:26
Меня тоже этот вопрос очень интересует. Чем обоснуешь.
Поделиться62008-09-25 22:37:07
Наверно потому, что он им не пользуется. Rowdy почему ты всегда так категоричен.
Поделиться72008-09-25 23:28:01
Да други мои, я действительно не пользуюсь этим говном. Обосную тем, что это древний мамонт, который стар как мир. Ему постоянно надо давать пинка в виде замены или редактирования файла UserDB. Он ни хрена толком ничего не может показать, ни версии упаковщика ничего. К тому же некоторые упаковщики он вообще не определяет - к примеру RLPack, хоть Full хоть Free, постоянно везде и в дело и не в дело выдает что файл упакован Upolyx 0.5, когда там никаким уполиксом и не пахнет. Я уже молчу про такую беспонтовую фичу как использование его плагинов, особенно для распаковки. Я конечно знаю что сейчас скажет многоуважаемый админ Solenij. А скажет он следующее: что мол нужно это прописать в файле UserDB сигнатуры пакера, что нужно почистить файл UserDB и тому подобное. Мне что больше делать нечего как ковыряться в файле сигнатур или качать в сети кучи этих самых файлов и проверять что они показывают? Каждому свое, у меня свои методы. У меня вообще натура довольно эксцентричная, я никогда не следую общепринятым меркам или мнениям, типа раз все им пользуются - значит руль, значит и я должен! У меня свои мерки и мнения. То же относится и К Пассоло, на которую все присели разом и дружно, а мне плевать на этот пиар, я как сидел на Мультилизере так и буду на нем сидеть. И ни один "юзальщик" этой хваленой Пассолы не смог мне объяснить чем она лучше Мультика, разве только тем что неудобная до безобразия.
Поделиться82008-09-26 09:54:02
Гмн, а чего тады верно определяет упаковщики?
Поделиться92008-09-26 18:45:52
Ему постоянно надо давать пинка в виде замены или редактирования файла UserDB.
И вот это самое лучшее в PEiD'е, потому что другие анализаторы содержат сигнатуры внутри кода программы и некаждый пользователь, а точнее только автор анализатора может эти сигнатуры обновить. В PEiD'е же любой пользователь может добавить нужные ему сигнатуры в базу или наоборот удалить те, которые ему не нужны.
Он ни хрена толком ничего не может показать, ни версии упаковщика ничего.
Это все зависит от сигнатур. У меня, например, PEiD показывает все правильно.
К тому же некоторые упаковщики он вообще не определяет - к примеру RLPack, хоть Full хоть Free, постоянно везде и в дело и не в дело выдает что файл упакован Upolyx 0.5, когда там никаким уполиксом и не пахнет.
Все он отлично показывает. Сколько раз можно говорить, что такие сигнатуры как UPolyX надо из базы удалять, потому что они пустые и бестолковые.
Короче, кто чем хочет тот и будет пользоваться. Но мой совет использовать только PEiD в связке с RDG Packer Detector v0.6.5 Beta. И кстати также необходимо иметь все полезные плагины для PEiD'а.
Я уже молчу про такую беспонтовую фичу как использование его плагинов, особенно для распаковки.
Приведу пример. На старом форуме администратор Rem просил меня распаковать одну программу. И ни ручная распаковка, ни хваленный Quick Unpack ничего не сделали, а вот с помощью плагина к PEiD'у - PEiD Generic Unpacker я распаковал за 5 секунд плюс с восстановленной секцией ресурсов.
Поделиться102008-09-26 20:15:17
Гмн, а чего тады верно определяет упаковщики?
Юзай DIE Scan, показывает все правильно без всяких редактирований и прочей ботвы. Кстати тоже использует сигнатуры от Пейда, а часть зашита в нем. Если поставить его сигнатуры (которые от Пейда) в сам Пейд - бестолку, Пейд как был "глупеньким" так и остается.
И ни ручная распаковка, ни хваленный Quick Unpack ничего не сделали, а вот с помощью плагина к PEiD'у - PEiD Generic Unpacker я распаковал за 5 секунд
Я этот "хваленый" Quick Unpack, давны-ым-давно забросил, и пользуюсь распаковщиками только от apOx это распаковщики RL!de, от Сербской команды. Во всяком случае они хоть современные и распаковают то, на чем обламываются древние мамонты и хваленый Quick Unpack. Для перестройуи ресов после распаковки, юзаю PE Explorer, он в отличии от Resource Binder не увеличивает файлы в три раза, и не надо сидеть и тыкать в настройках чекбоксы все подряд. При сохранении файла PE Explorer сам предложит все что надо, в том числе и оптимизацию размера. Пример: после распаковки файла, я открывал его для проверки в Resource Hacker, так вот он не кажет ничего путного, после открытия и сохранения этого файла в PE Explorer, опять открываю этот файл В Resource Hacker, и все показывает нормально, следовательно файл чист и правилен. Вот и все. Лечить меня бесполезно, я уже большой, все что можно для русификации я уже перепробовал, переубеждать поздно. Ну а крякинг меня вообще ни грамма не интересует как таковой.
Поделиться112008-09-26 23:06:56
Юзай DIE Scan, показывает все правильно без всяких редактирований и прочей ботвы.
Ошибочный вариант. Detect it Easy очень хорошая программа и сам автор Hellspawn очень хороший реверсер и кодер, но в проге есть несколько минусов, один из которых это маленькая база сигнатур, вследствии чего он не всегда показывает правильно пакер.
Для перестройуи ресов после распаковки, юзаю PE Explorer, он в отличии от Resource Binder не увеличивает файлы в три раза, и не надо сидеть и тыкать в настройках чекбоксы все подряд. При сохранении файла PE Explorer сам предложит все что надо, в том числе и оптимизацию размера.
Андрей ты же сам знаешь, что этот вариант относится не ко всем пакерам, а буквально к единицам.
Ну а крякинг меня вообще ни грамма не интересует как таковой.
Вот поэтому я считаю, глупо спорить с человеком, который в реверсинге понимает больше. Без обид.
А вообще, ребята, юзайте что хотите - я дал совет с чем проще работать и с чем стабильнее работать, а дальше выбор за вами.
Поделиться122008-09-28 23:21:56
вследствии чего он не всегда показывает правильно пакер.
Вследствии всего, у меня всегда все правильно показывает.
Андрей ты же сам знаешь, что этот вариант относится не ко всем пакерам, а буквально к единицам.
А этот Биндер и к единицам то не отнесешь, что ЛикРус, что все остальное от автора этого "добра", можно назвать одним словом...
Вот поэтому я считаю, глупо спорить с человеком, который в реверсинге понимает больше. Без обид.
Мне это по большому барабану, я чем пользовался - тем и буду. А насчет кряков: все можно взять на варезнике, уже готовое.
Короче мне все равно - юзайте чё хотите.
Поделиться132008-10-03 09:03:27
Для любителей русского языка:
Фича для отображения строки контекстного меню Пейда на русском языке. Пейд не затрагивается. Текст следующий - Анализ в PEID. Никаких свистоплясок с файлом проделывать не нужно (да и не получится ) просто жмакаем его и все. При снятии галки в опциях Пейда (добавить в контекстное меню) - все удаляется как обычно.
Поделиться142008-10-24 00:52:49
Моё мнение по поводу выбора анализатора следующее:
Вопервых их должно быть штуки 3-4
Обновлять базы почаще
Обновлять базы из проверенных источников, т.к. присутствует иногда такое дело: автор пакера пихает в сборник свои сигнатуры и пишет например UPX. Автоматический распаковщик UPX*а файл естественно не берёт! Вот такие диверсанты попадаются
Но лучше научиться ещё и вручную распаковывать (авось пригодиться )
А вообще, ребята, юзайте что хотите
Вот это правильно! Главное достичь желаемого результата, а как ты это сделаешь не важно!
Отредактировано Tekton2 (2008-10-24 00:54:39)
Поделиться152008-10-24 08:16:17
После установки PEID Shell (фичи) в контекстном меню появляется пункт "Анализ в PEID", когда я хочу проанализировать файл и нажимаю "Анализ в PEID" появляется окошко смотреть А в реестре запись смотреть После выбора программы всё нормализуется
Друг мой! Пейд в любом случае, сначала нужно запустить один раз как обычно (интеграцию в контекст можешь не включать). Фичу делал просто для замены родного Пейдовского ключа, на ключ с русским языком. Естественно в ключе не указан путь к Пейду, так как он валяться может где угодно. Запусти Пейд из одной папки - все будет работать, только перемести его папку в другое место и он выдаст тебе такое же окно. Так что не в фиче моей дело то! Чтоб все работало без первого запуска Пейда, Пейд должен лежать в определенной папке и в реестре должен быть прописан его путь. Что обычно достигается установкой в папку Program Files, и прописью в реестре пути к нему. А так при первом запуске Пейд прописывает в реестр путь к своей папке, потому фича и не пашет, сначала надо запустить Пейд один раз.
Поделиться162009-02-27 18:59:03
Для любителей русского языка:
Фича для отображения строки контекстного меню Пейда на русском языке. Пейд не затрагивается. Текст следующий - Анализ в PEID. Никаких свистоплясок с файлом проделывать не нужно (да и не получится ) просто жмакаем его и все. При снятии галки в опциях Пейда (добавить в контекстное меню) - все удаляется как обычно.
Скачать
плиз перезалейте у кого есть, файл уже удален
все, решил сам как и чего)
Отредактировано Barsik (2009-02-27 19:24:25)
Поделиться172009-02-27 21:03:00
Barsik
Это правда не фича а сам Peid.
Но тем не менее отображает на русском (Сканировать PEID-ом).
Делал себе, но если пригодится...
Поделиться182009-02-27 21:12:43
я уже сам рег файл замутил но все равно спс ADMIN.CRACK
Поделиться192009-02-27 21:20:42
я уже сам рег файл замутил
Мне очень часто приходится пере устанавливать систему,
и Peid лежит всё время в разных местах, каждый раз варганить на него регу не кайф.
Поделиться202009-02-27 21:27:59
уже скачал и себе поставил, ты прав проще , кстати установил бы себе Virtual PC если часто приходится систему переустанавливать, самая наманая среда для извращения и опытов над файлами, весит он метров 15, Portable вообщем ничем не уступает оригиналу
Отредактировано Barsik (2009-02-27 21:31:04)
Поделиться212009-02-27 21:31:55
установил бы себе Virtual PC
У меня не работают виртуалки, другие проги мешают.
Да система пере устанавливается недолго.
Поделиться222009-02-28 12:33:51
У меня не работают виртуалки, другие проги мешают.
Тогда ставь VMware Workstation никакие проги ей не помешают если для XP то весит 56 метров для Vistы больше
Поделиться232009-03-24 10:55:49
Фичи для русского контекстного меню для PEID и DIE
Мне очень часто приходится пере устанавливать систему,и Peid лежит всё время в разных местах, каждый раз варганить на него регу не кайф.
Я уже писал о том что моя фича не зависит от местонахождения Пейда. Фича не содержит путей, а следовательно работает в любом случае. Заменяет только английский текст на русский, причем правильным образом.
Использование:
Запускаем PEID где бы он у вас не лежал, ставим галку интеграции в контекстное меню, сохраняем и выходим. Запускаем фичу, все! С DIE проделываем то же самое. При удалении из контекстного меню, все что прописала фича так же удаляется начисто.
Пишите REG файлы правильно , в реестре не должно быть разделов и подразделов с русскими именами. И не надо указывать что в такой то проге прописано так или эдак. Пусть пишут как хотят, надо писать правильно.