Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Unpacker für PECompact 2.5x-2.79 beta/final

Diskussion: Unpacker für PECompact 2.5x-2.79 beta/final im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Entpackt, wie der Titel schon sagt, PECompact gepackte Anwendungen. Getestet mit PECompact Versionen: 2.55/2.64/78/79 (jeweils unterschiedliche Komprimierverfahren und Einstellungen). ...

Antwort
Alt 09.09.06, 02:27   #1 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard Unpacker für PECompact 2.5x-2.79 beta/final

Anzeige

Entpackt, wie der Titel schon sagt, PECompact gepackte Anwendungen.
Getestet mit PECompact Versionen: 2.55/2.64/78/79 (jeweils unterschiedliche Komprimierverfahren und Einstellungen). Die 2.64 fand ich irgendwo auf der Platte (das ist die Version von Juli 2005), 2.78 ist die aktuelle "stable" und 2.79 ist noch im Betastadium. 2.55 wurde nicht von mir getestet. Eventuell klappt es auch mit älteren Versionen (jedoch nicht mit 1.x).

Die Entpackroutine ist dynamisch - geschrieben wurde sie für 2.79 und die anderen einfach mal "mitgetestet". Es wird nach bestimmten Merkmalen gesucht, da ist keine einzige Adresse festkodiert.

Getestete Compiler bzw.Linker: VB5/6,MSVC++6/7, lcc32, MASM/TASM und Borlands Delphi 5/7. Bei Borland scheint PECompact eine etwas andere Strategie für die IAT handhabung zu befolgen, deswegen gibt es eine kleine "Borland detection" und dementsprechend ein anderes IAT Rekonstruktionsverfahren.
Damit dürfte glaube ich der Großteil abgedeckt sein.

API Redirection, CRC Plugin und Antidebug Loader sowie die GetProcAddress Emulation stellen keine Hürde dar .Dasselbe gilt für die Pakcodecs und die lustigen Kombinationen, die man damit machen kann ;)

Eventuell gibt es aber noch mehr "Custom Plugins", die man dann dazukaufen kann (die konnte ich logischerweise nicht testen).Falls es jemand testen mag und ein paar Daten zurückschreibt (PECompact Version, eingesetzte Plugins,OS) - nur zu .

Source ist mit im File und sieht wegen der nachträglich eingefügten Logausgabe etwas wirr aus.


Edit: Gerade recht obeflächlich mit PEC2 .79 final Version getestet - scheint (abgesehen von MASM32 Programmen) alles problemlos entpackbar zu sein.

Angehängte Dateien
Dateityp: zip Un2Pec.zip (13,0 KB, 2123x aufgerufen)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Unpacker für PECompact 2.5x-2.79 beta/final
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Unpacker für PECompact 1.68-1.84 Chimera Hacks & Crackmes 5 06.09.06 14:33
OpenOffice 2 Final... sartre News & Ankündigungen 7 24.10.05 09:14
XPize 4.0 MCE Final unixio News & Ankündigungen 3 18.09.05 19:08
Wer knackt den Code 2 (FINAL) Arthi Code Kitchen 22 12.09.04 23:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61