FUU v0.1 Beta - [F]aster [U]niversal [U]npacker

Iniciado por +NCR, 3 Mayo 2010, 02:27 AM

0 Miembros y 2 Visitantes están viendo este tema.



este post es solo para presentarles a FUU, una herramienta que hice hace un par de semanas.

FUU (Faster Universal Unpacker) is a GUI Windows Tool with a set of tools (plugins) to help you to unpack, decompress and decrypt most of the programs packed, compressed or encrypted with the very well knowns software protection programs like UPX, ASPack, FSG, ACProtect, etc.

The GUI was designed using RadASM and MASM. Every plugin included in the official release was written in ASM using MASM.

The core of every plugin use TitanEngine SDK from ReversingLabs under the hood, this help to the developer to write plugins very easy and very fast without the need to worry about some repetitive and boring functions like dump, fix the iat, add sections, etc. You can develop a plugin for FUU in a very easy way using TitanEngine.

Also, FUU include some extra tools like:

    * Generic OEP Finder
    * Cryto Signature Detector
    * Generic Unpacker
    * Signatures Detector (next release)

Generic OEP Finder, Cryto Signature Detector and Generic Unpacker are from PEiD's team.

La pagina del proyecto es: http://code.google.com/p/fuu/


MCKSys Argentina

Mmmmm, che... ¿ y funciona ?

:xD :xD :xD :xD

Groxo +NCR!  ;D
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


Genial!, podrías comentar tus impresiones de la TitanEngine?


Cita de: MCKSys Argentina en  3 Mayo 2010, 02:31 AM
Mmmmm, che... ¿ y funciona ?

:xD :xD :xD :xD

Groxo +NCR!  ;D

dicen que si, no se, habria que probar!


Cita de: biribau en  3 Mayo 2010, 03:08 AM
Genial!, podrías comentar tus impresiones de la TitanEngine?

Mira, yo al principio estaba un poco reacio a utilizarlo pero una vez que lo hice me parecio una herramienta muy muy util. Primero que nada, te ahorra muchisimo tiempo puesto que no tenes que codearte cada una del las funciones que neceistas para programarte, por ejemplo, un unpacker. Por otro lado, no solo podes hacer unpackers sino otro tipo de heramientas, como las que se mencionan en el blog de RLabs, por ejemplo, podrias codearte tu propio IREC, tu propio Topo, etc; podrias programar loaders y decenas de tooles dado que su SDK esta bastante bien armado de funciones para todo tipo de herramientas.

En unos dias voy a estar publicando un tutorial en el cual espero plasmar todas las bondades de TitanEngine y ademas como es que se programa un plugin para FUU.



Mi blog:


 ;D Grosssssso

Cita de: +NCR en  3 Mayo 2010, 02:27 AM

este post es solo para presentarles a FUU, una herramienta que hice hace un par de semanas.

FUU (Faster Universal Unpacker) is a GUI Windows Tool with a set of tools (plugins) to help you to unpack, decompress and decrypt most of the programs packed, compressed or encrypted with the very well knowns software protection programs like UPX, ASPack, FSG, ACProtect, etc.

The GUI was designed using RadASM and MASM. Every plugin included in the official release was written in ASM using MASM.

The core of every plugin use TitanEngine SDK from ReversingLabs under the hood, this help to the developer to write plugins very easy and very fast without the need to worry about some repetitive and boring functions like dump, fix the iat, add sections, etc. You can develop a plugin for FUU in a very easy way using TitanEngine.

Also, FUU include some extra tools like:

    * Generic OEP Finder
    * Cryto Signature Detector
    * Generic Unpacker
    * Signatures Detector (next release)

Generic OEP Finder, Cryto Signature Detector and Generic Unpacker are from PEiD's team.

La pagina del proyecto es: http://code.google.com/p/fuu/



ohhh!! qué alegría verte por aquí +NCR.

Buena herramienta, voy a probarla.

Muchas gracias.

PD. La acabo de probar con upx. Funciona perfectamente. Buen trabajo Nahuel.


Cita de: karmany en  3 Mayo 2010, 17:19 PM
ohhh!! qué alegría verte por aquí +NCR.

Buena herramienta, voy a probarla.

Muchas gracias.

PD. La acabo de probar con upx. Funciona perfectamente. Buen trabajo Nahuel.

gracias karmany!


Muchas gracias +NCR, la añado a herramientas favoritas.
Buen trabajo. ;)