Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UPX | Ultimate Packer for eXecutables

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9

Открыть новую тему     Написать ответ в эту тему

Head_Crab



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UPX
 

 
| Сайт программы |  
 

Цитата:
UPX (Ultimate Packer for eXecutables) - одна из лучших программ для упаковки исполняемых файлов. Представляет собой консольный упаковщик, способный сжимать исполняемые файлы и компоненты программ без потери их работоспособности. Поддерживает различные типы (win32|64/pe, djgpp2/coff, atari/tos, linux/386, watcom/le, dos/exe, dos/com и пр.), выпускается в версиях для Windows, Linux, DOS, Atari, WinCE/ARM. Гибко настраивается, распространяется с открытыми исходными кодами. Работает из командной строки (для любителей графических интерфейсов создано множество оболочек, например UPX Easy GUI, Free UPX, UPX X-Shell, UPX GUI, Alpx, UPXN и др.).

 
Версия: 4.2.2  |3 января 2024 г.|
Скачать  |разные платформы|

 


Неплохой аналог: MPRESS (распаковка не предусмотрена!)

Всего записей: 1250 | Зарегистр. 23-01-2006 | Отправлено: 19:07 14-08-2006 | Исправлено: DimmY, 12:05 10-01-2024
SergeyGolubev



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Упаковка/распаковка может помочь от ложного срабатывания антивирусов
таки, да...     антивирус будет орать если не сможет распаковать и проверить...

----------
ASUS X570UD-E4021T: i5-8250U (1.6GHz), 8Gb RAM, 15.6" FHD AG, GeForce GTX1050 2G, 1Tb, noODD, BT + Wi-Fi, Windоws 10 x64 RU

Всего записей: 22609 | Зарегистр. 31-01-2008 | Отправлено: 16:42 15-06-2021
abc10



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vasily_Koshkin
Цитата:
Упаковка/распаковка может помочь от ложного срабатывания антивирусов или скорее помешает?
А что вам мешает это проверить самому.
Упакуйте/распакуйте, потом можно проверить и сделать выводы, ответ очевиден.
Не вижу ничего сложного кроме телодвижений.
 
Или конкретно задавайте вопрос (что упаковать/распаковать, чем и т.д.)
Пример, упаковка файлов исключает проверку на вирусы (в облаке...), даже простым архиватором.

Всего записей: 2543 | Зарегистр. 21-11-2005 | Отправлено: 16:47 15-06-2021
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Упаковка/распаковка может помочь от ложного срабатывания антивирусов или скорее помешает? Зависит ли это от конкретной версии упаковщика и параметров, заданных при упаковке?  

снятие малонераспространенных пакеров может снизить кол-во ложных срабатываний;
упаковка крадеными версиями протекторов увеличивает кол-во ложных срабатываний;
снятие краденых протов редко снижает кол-во ложных срабатываний.
 
так же на многие антивирусы из коллекции вирустотала влияет наличие настолько безобидных сигнатур, что проще пристреллить

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 18:11 15-06-2021
Bannan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Упаковка/распаковка может помочь от ложного срабатывания антивирусов или скорее помешает?

Vasily_Koshkin, из личного опыта: упаковка только усугубляет положение, причем на порядок. Если по началу с не упакованным файлом может 3-5 детекта, то после упаковки 10-20.

Всего записей: 507 | Зарегистр. 30-07-2011 | Отправлено: 18:26 15-06-2021
Smitis



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vasily_Koshkin

Цитата:
Упаковка/распаковка может помочь от ложного срабатывания антивирусов или скорее помешает? Зависит ли это от конкретной версии упаковщика и параметров, заданных при упаковке?

По личному опыту, снижает. Например, DrWeb нервно реагировал на скомпилированные AutoIt скрипты, но после упаковки upx с параметрами -9 --ultra-brute реагировать на них переставал.

----------
Разум когда-нибудь победит

Всего записей: 3218 | Зарегистр. 09-02-2003 | Отправлено: 20:13 15-06-2021
Vasily_Koshkin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abc10

Цитата:
А что вам мешает это проверить самому.

А кто Вам сказал, что я не проверял?
Взял свежий FUPX и пробовал все версии от 3.91 до 3.96 (правда только с дефолтными настройками, ибо в тонкостях не силен).

Цитата:
Пример, упаковка файлов исключает проверку на вирусы (в облаке...), даже простым архиватором.

Большое спасибо за уточнение. О такой особенности, я конечно же не знал. Это многое объясняет.

Цитата:
Или конкретно задавайте вопрос (что упаковать/распаковать, чем и т.д.)

В моем случае речь о банальном BitTorrent клиенте, на который реагирует McAffee. И что интересно, названия "вирусов" каждый раз разные. Кроме того, в распакованном виде срабатывает и VirusTotal, и локальный сканер, а в упакованном - только локальный сканер. Очевидно, что у распаковки в облаке есть некие проблемы, как Вы и сказали выше.
 
Добавлено:
Smitis

Цитата:
после упаковки upx с параметрами -9 --ultra-brute реагировать на них переставал.

Огромное спасибо за подсказку! Опция --ultra-brute вроде бы помогла. Если я правильно понял, то с опцией -9 она не сочетается или уже содержит ее. Я все делал через FUPX и там обе опции одновременно задать не получалось никак. Впрочем, я тот еще специалист...

Всего записей: 1377 | Зарегистр. 07-02-2004 | Отправлено: 13:03 16-06-2021 | Исправлено: Vasily_Koshkin, 13:06 16-06-2021
abc10



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vasily_Koshkin
Ответил в личку.

Всего записей: 2543 | Зарегистр. 21-11-2005 | Отправлено: 15:15 16-06-2021
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bannan
Цитата:
упаковка только усугубляет положение

Smitis
Цитата:
По личному опыту, снижает.

ИМХО все зависит от содержимого. UPX вроде уже все антивири понимают.
 
Добавлено:
Не забывайте, что на вирустотале антивирусы с умолчальными настройками.

----------
HP Z1 G2 27" 2K/Xeon E3 1245 v3/HP 192F С226/32Gb DDR3/Quadro K2100M 2Gb/WDC WD10JPLX 1Tb/Samsung 860 Evo 250Gb/CDDVDW SN-208/400W
Ребята, как же вы все меня заманали... © мой бывший директор

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 15:28 16-06-2021
Smitis



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vasily_Koshkin

Цитата:
с опцией -9 она не сочетается или уже содержит ее

Не задавался таким вопросом. Может и лишняя.
 
Добавлено:
WatsonRus

Цитата:
UPX вроде уже все антивири понимают.

И слава богу, что понимают, а то бы на любые упакованные файлы с ума бы сходили.
Но все эти эвристики настолько неточные, что любая мелочь может повлиять.

----------
Разум когда-нибудь победит

Всего записей: 3218 | Зарегистр. 09-02-2003 | Отправлено: 15:38 16-06-2021
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasily_Koshkin
 
--ultra-brute это перебор 72 вариантов с целью максимально возможного для данного случая сжатия, -9 это максимальное возможное сжатие для любого случая, и хотя оно чуть хуже чем подбирается в режиме --ultra-brute, но выполняется за меньшее время.
 
А так - разработчики Avast/Avira органически не любят UPX и выдают детект "В блоке питания вирус! Ловим, убиваем!" (c) AidsRest просто по факту его наличия. Ну и клоны их мухобоек действуют аналогично. Сам же факт сжатия отлично виден в любом бинарнике если к примеру глянуть его ресурсы - там будет присутствовать одна или несколько секций упаковщика т.к. упакованный бинарник похож на SFX архив - после запуска он сначала распаковывается в ОЗУ, а после SFX запускается на исполнение тело программы. И именно это вызывает срабатывание иных мухобоек - они видят матрёшку, но не могут или не хотят тратить время для её проверки на безвредность, и сразу подымают панику по принципу "Честной программе прятать - паковать нечего! Упаковали - значит зловред, вопим!".

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 15:49 16-06-2021
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ИМХО чемпион по паранойе BitDefender. А учитывая, сколько других антивирей используют их движок, и получаем 100500+ срабатываний в вирустотале.

----------
HP Z1 G2 27" 2K/Xeon E3 1245 v3/HP 192F С226/32Gb DDR3/Quadro K2100M 2Gb/WDC WD10JPLX 1Tb/Samsung 860 Evo 250Gb/CDDVDW SN-208/400W
Ребята, как же вы все меня заманали... © мой бывший директор

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 15:53 16-06-2021
FreePaul



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UPX 4.0.0
https://github.com/upx/upx/releases/tag/v4.0.0
Changes in 4.0.0 (28 Oct 2022):
Подробнее...

----------
Восход Солнца - это хорошо для начала...

Всего записей: 935 | Зарегистр. 07-08-2002 | Отправлено: 21:11 29-10-2022
Smitis



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
del

----------
Разум когда-нибудь победит

Всего записей: 3218 | Зарегистр. 09-02-2003 | Отправлено: 02:05 30-10-2022 | Исправлено: Smitis, 02:06 30-10-2022
jasonliull



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FUPX 3.2
https://pazera-software.com/products/free-upx/
 

Цитата:
Version 3.2 (2022.11.09)
Support for the latest UPX version - 4.0.0.
Several bug fixes and improvements.

Всего записей: 2537 | Зарегистр. 05-08-2012 | Отправлено: 14:43 11-11-2022
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jasonliull
 
Скачать не возможно - выводится исключительно только вымогательство FоssHub на который ведут "ссылки" на скачивание у авторов проекта.  
 
Через Тор скачалось.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 19:39 11-11-2022 | Исправлено: Victor_VG, 19:55 11-11-2022
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
да вроде нормально все качается
https://www.upload.ee/files/14659222/FUPX_32bit_PORTABLE.zip.html
https://www.upload.ee/files/14659223/FUPX_64bit_PORTABLE.zip.html
https://www.upload.ee/files/14659226/FUPX_32bit_Setup.exe.html

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 19:48 11-11-2022
jasonliull



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FUPX 3.2
https://pazera-software.com/files/FUPX_32bit_Setup.exe
portable
x86 https://pazera-software.com/files/FUPX_32bit_PORTABLE.zip
x64 https://pazera-software.com/files/FUPX_64bit_PORTABLE.zip

Всего записей: 2537 | Зарегистр. 05-08-2012 | Отправлено: 19:56 11-11-2022
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82
 
Да, вызвал с демона Тор - скачалось. Нет sm, ff с вин7 и демона, крузейдер с демона - "Позолоти ручку!" от фоссхуба...
 
Добавлено:
jasonliull
 
Ага, уже прикидывал что-то типа такого по аналогии с OLD version, но взял Тор-ом.
 
Добавлено:
по их линкам:

Цитата:
curl -C - -LRZO "https://pazera-software.com/get/?pid=242&ft=
w64p&dlt=fh&r&f=FUPX_64bit_PORTABLE.zip"
curl: Remote file name has no length!
curl: (23) Failed writing received data to disk/application
 
curl -C - -LRZO "https://pazera-software.com/get/?pid=242&ft=
w32p&dlt=fh&r&f=FUPX_32bit_PORTABLE.zip"
curl: Remote file name has no length!
curl: (23) Failed writing received data to disk/application
 
curl -C - -LRZO "https://pazera-software.com/get/?pid=242&ft=
w32i&dlt=fh&r&f=FUPX_32bit_Setup.exe"
curl: Remote file name has no length!
curl: (23) Failed writing received data to disk/application
 
wget: missing URL
Usage: wget [ OPTION ]... [ URL ]...
 
Try `wget --help' for more options.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 19:57 11-11-2022
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Откопал у себя в закромах
upxshell.exe 1.3.0.3 ©2001
Кто-то встречал более свежую?
 
 

Всего записей: 16732 | Зарегистр. 04-11-2010 | Отправлено: 20:50 11-11-2022 | Исправлено: insorg, 20:56 11-11-2022
jasonliull



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
Нет, этот инструмент должен быть частью Total Commander.

Всего записей: 2537 | Зарегистр. 05-08-2012 | Отправлено: 04:12 12-11-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9

Компьютерный форум Ru.Board » Компьютеры » Программы » UPX | Ultimate Packer for eXecutables


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru