Сейчас на форуме: Magister Yoda (+9 невидимых)

 eXeL@B —› Основной форум —› Распаковка VMProtect на примере Essential NetTools (траблы с импортом)
Посл.ответ Сообщение


Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 16 сентября 2008 02:02
· Личное сообщение · #1

В общем, попалась мне на глаза очередная версия утилитки этой во всех отношениях полезной. Закинул в пейд, тот промолчал, но название секций предаельски выдали VMProtect. Решил попробовать распаковать. Видимо, были заюзаны не все опции защиты, так как под отладчиком (олька от FOFF) прога работает нормально, спокойно дампится, а поиск оеп не составил труда вообще - нашёлся элементарно по старинному способы с использованием esp-4. А вот дальше дело встало... =( Пытался найти хоть какую-то инфу по восстановлению импорта - тщетно (хотя может просто не нашёл)... Импорт у меня восстанавливается только частично: т.е. только первый вызов функции, да к тому же и не все библы скорее всего. Как следствие - программа запускается с кучей ошибок и через несколько секунд почти полностью тормозит тачку.
Кто нибудь поделится опытом восстановления импорта после сабжа?

ссылка на дистрибутив распаковываемой программы:
www.tamos.com/files/ent4.zip

-----
Do Not Get Mad Get Money! ;)





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 16 сентября 2008 11:56
· Личное сообщение · #2

rapidshare.com/files/145698187/Ent_unp.rar.html
Здесь софтина с линка. Как и в прошлом топике, анпакано и восстановлен импорт, КРОМЕ импорта под ВМ. Анпакал на ХР СП2, на других ОС по этой причине может не пахать. Импорт под ВМ, как и полная декомпиляция ВМ, возможно, будет позже через несколько месяцев, а может и лет, когда будет готов оптимизатор.




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 16 сентября 2008 14:20
· Личное сообщение · #3

Talula
если у тебя не xp sp2 выложи дамп на оеп где-нить




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 16 сентября 2008 14:22
· Личное сообщение · #4

Archer
перешел бы на sp3 что-ли




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 16 сентября 2008 14:50
· Личное сообщение · #5

Я то сам перешёл на другую ОС, вот только я всё это гоняю под варей, а там есть только ХР СП2. Ну ещё ХР СП2 х64.



Ранг: 39.6 (посетитель), 3thx
Активность: 0.030
Статус: Участник

Создано: 16 сентября 2008 20:05
· Личное сообщение · #6

тогда уж под шумок можно ли попросить анпакнуть и другую программу того же производителя - NetResident.
www.tamos.com/files/nr1.zip
спасибо.




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 16 сентября 2008 20:08
· Личное сообщение · #7

d0wn пишет:
анпакнуть и другую программу того же

это уже эпидемия
значит тамософт с аспра сюда перелез




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 17 сентября 2008 14:31
· Личное сообщение · #8

Archer, за анпак, конечно, спасибо =) я всё равно лоадер делать буду - поэтому глючность интересует менее всего ;) но...
Talula пишет:
Кто нибудь поделится опытом восстановления импорта после сабжа?

а то так какждый раз топик создавать и просить анпакнуть? просто реально инфы нигде не нашёл... =(

r99, у меня у самого хр сп2...

-----
Do Not Get Mad Get Money! ;)





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 17 сентября 2008 15:54
· Личное сообщение · #9

Ну лично я гонял всё на автомате Generic Unpacker-ом, про который уже отписывался, так что про ручную, боюсь, не скажу.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 17 сентября 2008 16:11
· Личное сообщение · #10

Archer пишет:
Generic Unpacker-ом, про который уже отписывался

дал бы потестить




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 17 сентября 2008 16:18
· Личное сообщение · #11

Про анпакер этот, раз уж начал, первый раз я отписал здесь http://exelab.ru/f/action=vthread&forum=1&topic=4880&page= 19
Называется Unpacker или Dark unpacker, хз, как. Хотя тулза и не совсем идеальная, порой приходится руками чуть выправлять файл. Шняга приватная, автор не указан, посему поюзать дать не получится, даже по привату



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 17 сентября 2008 16:24
· Личное сообщение · #12

Archer
автор не указан

Т.е. неизвестен, или просто не хочет подписывать прожку?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 17 сентября 2008 18:14
· Личное сообщение · #13

Там вообще написано в 1 месте Unpacker, в другом Dark unpacker, может, автор Dark и анпакер его, без понятия.
Ладно, заканчиваем оффтопить.


 eXeL@B —› Основной форум —› Распаковка VMProtect на примере Essential NetTools (траблы с импортом)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати