Upack Unpacker (언패커)
UPX와 같이 정말 쉽게 디버깅상에서 압축이 해제되는 방식도 있지만 그렇지 않은 방식도 많습니다. Upack의 경우 해제시 시간이 많이 걸립니다. 최근 이를 해제해주는 툴을 발견했습니다.
WinUpack Stripper이란 이름을 가진 프로그램으로 현재 최신 버전이 0.3x 입니다.

[그림 1] WinUpack Stripper v0.3x 실행 화면
테스트결과 DLL은 풀지 못 하지만, 일반 실행 파일(EXE)의 경우 잘 풀어 냅니다. 사용 방법은 파일을 그냥 드래그 앤 드랍(drag and drop)만으로 가능하며, 압축이 해제된 파일은 본래 파일명 뒤에 ".un_"라는 접미사가 추가 됩니다.
연구 목적의 리버스엔지니어링이나 악성코드 분석시 유용한 툴 입니다.
다운로드(download)
Trackback URL >> http://mireenae.com/trackback/41
WUpack.zip

아마 진단 추가 했다가 오진으로 인해 Dr.Web에는 진단 제외 되었을 것으로 추측되며 타사에는 연락이 되지 않아 처리가 되지 않은 것 같습니다. 해당 엔진을 사용하는 바이러스체이서 역시 동일하게 전달되지 않아 아직 제외되지 않은 것으로 보입니다.
Can you send me the source code ? please. My email is emilio@guerradigital.com.br. Do you can unpack without execute the process ?
Tanks
Emilio