Author Topic: Pravidla unPACK Sch001  (Read 1160 times)

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Pravidla unPACK Sch001
« on: April 05, 2007, 08:12:01 PM »
WELCOME


1,Intro - klidne muzete preskocit :)
Jeliko? to byl můj nápad,tak sem dostal na starost ve?kere dění.
Jedná se o nově zavedenou sekci RE ?kolky.A konkrétně kámen úrazu velké části RE.V?ichni,co si pro?li Newbie ?kolkou ji? mají nějaké ty zku?enosti a mají chuť poskočit trochu vý?e.Dal?í metou je tedy Unpacking.Velká část dne?ních ochran prakticky spoléha na packery a jejich ochrany.Málo kdy se firmě vyplatí navrhovat si vlastní ochranu a radeji sahne po hotove veci od lidi,kteri se tomu plne venuji.Proto se vytvoril tento projekt,ktery ma za snahu unpacking priblizit a naucit cloveka,jak identifikovat,unpacknout,prekonat a nakonec i poucit se s cizich chyb pro mo?nost budouci tvorby.


2,Pravidla
Jelikoz je unpacking mnohem komplexnejsi a slozitejsi,nez klasicke loveni serialu a nagu,proto zavadím pravidla:

A,Kazdy tutorial musi byt minimalne ve video forme(swf).
B,Ke kazdemu tutorialu muze byt dodatecny text v jakemkoliv formatu.
C,Ke kazdemu tutorialu pribalite i .nfo soubor teamu t4c.
D,Dodrzovat poradek na ftp.
E,Veskere veci MUSI prejmenova na bezpriponove,ale tak,ze posledni 3 znaky musi byt pripona.Napr. notepad.exe => notepadexe.
F,Jakykoliv packer musi byt aplikovan na notepad.exe z WinXP.
G,Dle dohody je mozne pouzit ruzne moznosti ruznych ochrany(nastaveni features pri packingu)
H,Pripojovat i vlastni skripty nebo cokoliv jineho pouziteho,co neni moc tradicni.

3,Zdroje a hosting
Pro ucely skolky sem zalozil na jednom free hostingu misto pro ukladani tutorialu a nastroju pro praci s nimi.Udaje jsou:
Code: [Select]

unpackschool.free-site-host.com

unpackschool - login
t4ccrime - pass


Pripojujte se nejlepe pres nejakeho ftp klienta.Je to nejpohodlnejsi.
Na ftp se nachazi zatim 2 slozky:Tools a UnpackSchool
V tools jsou zatim Zachytavace videa a nfo tools.Programy na zachytavani se jmenuji BB FlashBack a InstantDemo,tak se s nimi naucte pracovat.Prace s nimi je docela intuitivni.Nastavite si region nahravani,klavesove zkratky a nahravate.Nakonec v prilozenem editoru video upravite,pridate komentare a je hotovo.Pokud by nekdo objevil jeste lepsi program,at da vedet.

Veskere soubory MUSI byt prejmenovany neteckove(viz pravidlo E).Maximalni velikost souboru je 10.Proto,pokud by se vyskytl vetsi,tak ho pomoci raru rozdelte.

NFO tools jsou nastroje pro tvorbu a upravu nfo.Ve slozce se nachazi template a mnou nejpouzivanejsi program na upravu.Take vse intuitivni.

Dale ve slozce UnpackingSchool se budou vytvaret podslozky s konkretni packerem.Ve slozce s packerem se vytvori slozka Target,kde se umisti zapackovany target s txt a popisem aplikovanych nastaveni.
Dale si v kazde slozce s packerem vytvori kazdy svou slozku(Podle sveho nicku na foru nejlepe) a do nej bude uploadovat svoje vytvory.



Tak,tohle by pro zacatek mohlo stacit.Doufam,ze nebude moc lidi proti a ze se to casem rozjede v solidni projekt.Prosim.Pripominky typu "To je píčovina tohle" si odpustte.Pokud se vam neco nelibi,napiste to sem a napiste k tomu proc se vam to nelibi a jak by vam to vice vyhovovalo.Jedine,od ceho nechci ustupovat je nutnost videa.Unpackovat nejaky packer podle videa je mnohem jednodussi,nez neco slozite popisovat.Myslim si,ze sami to uznate pri necem tezsim a vice prolezlym vselijakyma blbostma.

Pokud by nekdo nasel nejaky jiny,lepsi hosting,klidne o nem reknete a podivame se na nej.

Tak zatim zdar a zitra sem nahodim prvni target na rozehrati.Uplne ten nejjednodusi,co je,a co by mel uz kazdy udelat prakticky poslepu :D
A tim vitezem bude UPX ;)

EDIT 9.5.07:Pridan novy tool na zachytavani videa -> InstantDemo.je uz v toolsech.
« Last Edit: May 09, 2007, 09:52:11 AM by Master »

Conflict

  • g0d i5 just a stat1st1c
  • Senior Member
  • ****
  • Posts: 475
Re: Pravidla unPACK Sch001
« Reply #1 on: April 05, 2007, 08:57:08 PM »
pekne popsany.
Maximalni velikost souboru je 10 mega? nejsu si jistej tim zaznamenanim do swf. ale jinak pekny.

llAmElliK

  • [TiME4CRiME]
  • Administrator
  • VIP
  • *****
  • Posts: 960
Re: Pravidla unPACK Sch001
« Reply #2 on: April 05, 2007, 09:08:22 PM »
Nechtel jsem sem moc psat ale prece - jo myslim ze to je dobry - no ohledne naseho hostingu - mame prozatim zaregistrovanou zminenou domenu - ovsem premyslim ze v brzku hodim na nas vlastni (firemni) server nejakej prostor pro web. - pro ftp urcite - to je jednoduchy tagze pak presunem vsechno ftp tam.
TiME AND CRiME ARE ETERNAL-REVERSE ENGINEERiNG iS MODERN PHiLOSOPHY AND iSN'T CRiME
[TiME4CRiME]

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Pravidla unPACK Sch001
« Reply #3 on: April 05, 2007, 10:26:42 PM »
OK, v podstate mám skorej otázky a tie sa týkajú týchto bodov...

A,Kazdy tutorial musi byt minimalne ve video forme(swf).
Znamená to, ?e kompletný postup, teda po natrénovaní, bude od začiatku práce po koniec nahraný a prípadne pomocou titulkov okomentovaný?

Je mo?né, ?e tento spôsob dokumentovania niekoho úplne odradí. Naviac je nutný prístup na FTP, čo je v mojom prípade dosť obmedzená zále?itosť. Ale to by som nejako prekúsol, či to tam dám teraz alebo o pár dní.

E,Veskere veci se budou balit do RAR formatu.
Prečo zrovna RAR? Ja balím v?etko do .zip, preto?e ho interne vyu?íva Total Commander. Jako, nie je to v tomto prípade jedno, pokiaľ budú archívy RAR/ZIP?

F,Jakykoliv packer musi byt aplikovan na notepad.exe z WinXP.
Čo tak vybrať nejakú malú utilitku a tú jednotne pou?ívať? Neviem, ale notepad sa mô?e na rôznom systéme odli?ovať.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Pravidla unPACK Sch001
« Reply #4 on: April 06, 2007, 07:06:00 AM »
Ohledne swf formy:Je to format,ktery ma docela malou velikost i pri dlouhych filmech.Klasicky avi nebo tak by bylo sakra velky a neslo by to tak lehce komentovat.
Nevim,jestli jste videli nejaky videa od arteamu,ale v tom bb flashbacku jsou primo funkce vloz text,umistite kde chcete a napisete text.Nic tezkyho.Proste se vytvori bublina nad necim,jako v casopisech s kačerem donaldem.Navic komentovat to nemusite vubec.Proto to je video.Dodatecne informace muzete mit popsany v textaku.

Co se tyka FTP:Je to prozatimni,pocitam pozdeji s tim hostingem,co ma bejt na REtuts.
Navic pokud si omezeny pouzivanim ftp nebo tak,tak tam existuje i web rozhrani.Navic,pokud nemuzes ani jedno,staci mi to poslat na mail nebo to dat na rapidshare a ja to tam nakonec uploadnu pod tvym jmenem,

Rar vs Zip: Rar je celkove lepsi,ma lepsi kompresi,vice vymozenosti.Navic je podporovan interne i TC stejne jako zip.Zvolil sem pouze jednu priponu,at kazdy vi,na co to ma prejmenovat.
Pokud s tim ma nekdo problem,tak me napadlo zavest pravidlo pri jinych formatech nebo moc dilech udelat maly bat soubor,ktery to sam prejmenuje.

Notepad se u winxp nelisi.Vsechny XP vcetne service packu ho maji uplne stejny.
Schvlane,kolik najdeme rozdilu u lidi.Ja mam verzi 5.1.2600.2180 a velikost je 69 632.

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Pravidla unPACK Sch001
« Reply #5 on: April 06, 2007, 09:30:13 AM »
No, ohľadne toho archívu jaksi nechápem, o čo ti ide, ja si myslím, ?e vôbec nebude problém, keby sme tento bod obmedzili na RAR a ZIP. Total Commander interne podporuje jedine unRAR. Pre RAR je potrebný externý pakovač.

Notepad, ja mám WinXP EN SP2 a môj notepad má 69.120 bytov - md5 = 388b8fbc36a8558587afc90fb23a3b99, tak?e ako vidno, rozdieľ sa nájde.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Pravidla unPACK Sch001
« Reply #6 on: April 06, 2007, 11:21:12 AM »
Koukej.Me by to bylo srdecne jedno,v cem by to bylo zapakovany.Jediny problem je,ze to musi byt prejmenovany(pripona),protoze hosting rar a zip archivy blokuje.Proto sem to chtel sjednotit.Pokud to zabalis v necem jinem,tak se udela maly bat soubor,ktery to prejmenuje na pripony tak,jak maji bejt.Souhlas?A kdyz bude normal hosting,tak se to muze nechat na kazdem,jak bude chtit.Co se tyka notepadu.Udelame to takhle.Ja na hosting pripojim moji verzi notepad.exe a kdyz nahodou bude chtit nekdo nahodit nejaky unpack cme,tak pouzije danou verzi.

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Pravidla unPACK Sch001
« Reply #7 on: April 06, 2007, 11:57:58 AM »
No, v podstate neviem, aký je hosting chytrý, ale kľudne mô?eme pou?ívať jednotnú prípomnu .t4c a zbytok je daný súbor, ktorý by sme tam be?ne uploadli. Napr. unpack01-upx-solution.zip.t4c alebo unpack01-upx-solution.rar.t4c a je to úplne jasné, pričom sa následne ľahko veci premnujú napr. multirename-rom.

OK, tak?e nahoď ten svoj notepad.exe a ten bude referenčný. Prihoď tam i MD5 otlačok do textového súboru napr. notepad.md5.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Pravidla unPACK Sch001
« Reply #8 on: April 06, 2007, 01:41:32 PM »
problem je ten,ze to nepovolujena tom hostingu cizi pripony
Pokud najdete nejaky free hosting s alespon 1 gb mistem a minimalne 10 mb na jeden soubor bez omezeni na pripony a nejlepe bez inactivity deleter,tak dejte vedet.
Na prejmenovani staci ciste .bat

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Pravidla unPACK Sch001
« Reply #9 on: April 06, 2007, 01:47:38 PM »
Ok, tak pohodička i tak, nebudeme pou?ívať prípony, tak?e moje príklady mô?u byť nasledovné:

t4c-unpack01-upx-solution-zip
t4c-unpack01-upx-solution-rar
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

hybridfusion

  • THX 4 Eraser & Pr0p4g4nd4
  • Newbie
  • *
  • Posts: 43
    • http://www.fatalweapons.ic.cz
Re: Pravidla unPACK Sch001
« Reply #10 on: April 08, 2007, 10:57:38 AM »
Quote from: eraser

F,Jakykoliv packer musi byt aplikovan na notepad.exe z WinXP.
Čo tak vybrať nejakú malú utilitku a tú jednotne používať? Neviem, ale notepad sa môže na rôznom systéme odlišovať.


TAk co takhle hodit jeden notepad na to FTPcko a ten by se používal ... kazdy by si ho jenom stahl.  :cool:
I'am Frenzy #### I Lost my PASS

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Pravidla unPACK Sch001
« Reply #11 on: April 08, 2007, 11:04:29 AM »
jestli by sis to docetl,tak sem rikal,ze to tam nahodim ;)

hybridfusion

  • THX 4 Eraser & Pr0p4g4nd4
  • Newbie
  • *
  • Posts: 43
    • http://www.fatalweapons.ic.cz
Re: Pravidla unPACK Sch001
« Reply #12 on: April 08, 2007, 12:37:39 PM »
Quote from: Master
jestli by sis to docetl,tak sem rikal,ze to tam nahodim ;)

njn ... ten prispevek uz sem maznul :) .... sem to fakt nedocet no :D
I'am Frenzy #### I Lost my PASS

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Pravidla unPACK Sch001
« Reply #13 on: April 08, 2007, 07:25:36 PM »
Tak.Nastala uprava v nazvech souboru.Doufam,ze to ted uklidni vody v priponach a typech souboru.Myslim,ze to je idealni reseni.

Dale pribyly slozky s hash kalkulatorem a default notepadem,ktery bude pouzivam pro packovani.Ve slozce je i md5 jako textak,ale bez pripony.