Сейчас на форуме: ==DJ==[ZLO], Magister Yoda (+6 невидимых)

 eXeL@B —› Основной форум —› После распаковки прога не пускается
Посл.ответ Сообщение


Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 15 февраля 2005 11:41
· Личное сообщение · #1

Прочитал статью "Инлайн-патч программы, упакованной ASPack 2.12", решил распаковать эту же прогу ручками. Надо же учиться.
Снял в Оле дамп (ОЕР=0х14В8), переписал точку входа, поправил CRC, ImpRec восстановил Импорт. Но прога не запускается. Хотя по такому же алгоритму распаковал пару часов назад Offline Explorer Enterprise 3.6. Работает. Может что-то не досмотрел. Обе проги сжаты AsPack 2.12. Поделитесь идеями, плз...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 15 февраля 2005 11:52
· Личное сообщение · #2

ValdiS пишет:
Но прога не запускается

А что говорит?

Честно говоря я уже забыл когда последний раз аспак руками распаковывал ж)




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 15 февраля 2005 12:05
· Личное сообщение · #3

Винда ругается, что прога вызвала ошибку и будет закрыта. Необходимо её перезапустить. Мне кажется, что с импортом какой-то косяк, т.к. ImpRec восстановил только 133 функции из kernel32.dll. Других DLL нет.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 15 февраля 2005 12:20
· Личное сообщение · #4

ValdiS
Ты точно импРек запустил на ОЕР программы?
Такое ощущение, что ты сдернул импорт пакера

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 15 февраля 2005 12:33
· Личное сообщение · #5

Вроде точно, несколько раз проверял.
Стандартная комбинация JNZ - mov-retn- push oep- retn.
В ImpRec открываю, запущенную прогу, указываю ОЕР, -> IAT Autosearch -> Get Imports -> Fix Dump.
Функции из kernel32.dll определяются сразу и без проблем, а остальных библиотек нет.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 186.8 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 15 февраля 2005 12:35
· Личное сообщение · #6

133 функции для пакера жирно=) Попробуй в импреке руками Size IAT-а побольше проставить... А ваще - статичная распаковка рулит




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 15 февраля 2005 12:57
· Личное сообщение · #7

Увеличил Size IAT до 3000. обнаружил кучу всего, но при трассировке ImpRec зависает.
Какие ещё предположения, что можно ещё посмотреть. Как подправить импорт?

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 15 февраля 2005 13:33
· Личное сообщение · #8

Ура-а-а-а!!!!!
Заработало.... Всем спасибо

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 15 февраля 2005 22:02
· Личное сообщение · #9

А может и не все?..

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 февраля 2005 14:04
· Личное сообщение · #10

хм второй раз уже на такой аспак с чувством юмора натыкаюсь. cтранно


 eXeL@B —› Основной форум —› После распаковки прога не пускается
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати