Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› !!!Уважаемые присоеденяйтесь... (нужна помосчь...с |
Посл.ответ | Сообщение |
|
Создано: 19 февраля 2005 07:40 · Личное сообщение · #1 Вот эту програмульку вообще ничего не берет... www.ukrblank.com/files/ukrblank.exe (2,8 Мб)... Я уже третьи сутки мучаюсь... не ем... не сплю... Блин... Peid показывает что запакована - UPX 0.89.6 - 1.02 / 1.05 - 1.24 (Delphi) stub -> Markus & Laszlo... Значит перепробовал я все что только можно... 1. Сам Peid - ошибка... 2. Ручками - зацикливаем ОЭП, снимаем дамп (тут все ок)... открываем ImpRec16f - говорит по ОЭПу ничего не найдено... предлагает поменять RVA и Size.. меняем... и... висьним наглухо... то есть фикс дамп сделать не могу... 3. Травил Вашей софтиной - QUnpack - тот же резалт... 4. Пробовал UPX Ripper - говорит что неверная чексумма или уже распакован... 5. Травил UPX -d говорит ![]() 6. Травил UPX_mod - тоже самое.... Вот такая лажа... Ребятки пожалуйста выскажитесь а?... может все же руки не оттуда?.. или напутано там чегось много?... Подключайтесь - с меня пиво! P.S. Програмуля - триал 45 дней... потом в даун... для продолжения нужен файл с рег ключом... который по видимому основывается на "Персональном ключе"... мой персональный - 1684436198... ....на другой машине он совершенно другой... neopolus@mail.ru ICQ - 349111934 WBR. Asix. ![]() |
|
Создано: 19 февраля 2005 08:03 · Личное сообщение · #2 |
|
Создано: 19 февраля 2005 08:17 · Личное сообщение · #3 |
|
Создано: 19 февраля 2005 08:39 · Личное сообщение · #4 test пишет: Какой из двух? QUnpack 0.6 Все... финиш... я совсем запутался... Начну сначала (если ручками): 1. Загружаем в Олю. 2. Оказываемся на PUSHAD 3. Ctrl+F -> POPAD 4. 61 POAD .-E( BA49B4FF JMP Blanks.00401EC4 <- OEP (мне его еще Peid показывал)... 5. Дальше зацикливаю -EB FE JMP SHORT Blanks.00401EC4 6. F9 7. LordPE 8. Dump full 9. Imprec16f - OEP = 00401EC4 Говорит ничего интересного и противная улыбка... Далее говорит попробуй изменить RVA и Size на то-то и то-то щас глянем...RVA предлагает поменять на 003833FC (вариант №2 0035E000) Size на 00000268 (вариант №2 00160000)... Меняю - говорит Original IAT RVA found at: 003834C8 in RVA 0035E000 SIZE 00160000.... 10. Нажимаю Get Imports и повисает намертво...(раньше такого небыло...).... Вот собсно и все.... Или я перетрудился?.. или все таки в ручках дело... ![]() |
|
Создано: 19 февраля 2005 08:43 · Поправил: Asix · Личное сообщение · #5 |
|
Создано: 19 февраля 2005 08:56 · Личное сообщение · #6 |
|
Создано: 19 февраля 2005 08:57 · Личное сообщение · #7 |
|
Создано: 19 февраля 2005 09:02 · Личное сообщение · #8 bkslash пишет: В Оле 5 пункт не нужен. Просто когда доходишь до OEP или прыжка на OEP не делай Run. В 9-м пунтке надо вводить не 00401EC4, а 1EC4. Только что так и попробывал (глянул твой пост про Олю..)... значит так и сделал.. перестала виснуть Imprec... но вот ошибка как вылетала так и вылетает... только теперь не ХХХХХХХ05...(без импорта которая)... а просто XPишная - Программа выполнила недопустимую и будет закрыта... вот так вот... ![]() |
|
Создано: 19 февраля 2005 09:08 · Личное сообщение · #9 Ладно если руки кривые.... но столько тулз ее не берет... ![]() Думаю что они что-то там руцями дописали... я уже вообще нифига не соображаю... Код вроде обычный... как в примерах.. в статьях... блин...Ребята - если у кого дамп рабочий выйдет - слейте на мыло (метра 4 потянет...) а в топике пояснение плз... ![]() |
|
Создано: 19 февраля 2005 12:12 · Личное сообщение · #10 Asix пишет: Только что так и попробывал (глянул твой пост про Олю..)... значит так и сделал.. перестала виснуть Imprec... но вот ошибка как вылетала так и вылетает... только теперь не ХХХХХХХ05...(без импорта которая)... а просто XPишная - Программа выполнила недопустимую и будет закрыта... вот так вот... Читай мой топ, а вдруг поможет =)) http://exelab.ru/f/action=vthread&forum=1&topic=1595 ![]() |
|
Создано: 19 февраля 2005 12:49 · Личное сообщение · #11 |
|
Создано: 19 февраля 2005 13:17 · Личное сообщение · #12 |
|
Создано: 19 февраля 2005 13:25 · Личное сообщение · #13 |
|
Создано: 19 февраля 2005 15:52 · Личное сообщение · #14 |
|
Создано: 19 февраля 2005 16:57 · Личное сообщение · #15 |
|
Создано: 19 февраля 2005 17:15 · Личное сообщение · #16 |
|
Создано: 19 февраля 2005 20:25 · Личное сообщение · #17 Спасибо всем за участие... только что проснулся ![]() rep0A пишет: Смотри мыло. Незнаю почему ты на УПХ-риппер ругаешься вроде нормально распаковал. Щас гляну... Сенксы... Как в даун? Наги, или просто не открывается? Да нет... прога работает и нагов нет... только документы нельзя распечатывать... MozgC пишет: Ребят вы че в конец обленились? UPX руками распаковывается за 60 секунд. Статей миллион. Уже третьи сутки по статьям пытаюсь распаковать... сплошной эррор... bad_boy пишет: Читай мой топ, а вдруг поможет =)) Спасибо за линк...этот топ у меня на винте сохранен ![]() Ну чтож буду пробовать дальше ковырять ![]() ![]() |
|
Создано: 19 февраля 2005 20:32 · Поправил: Asix · Личное сообщение · #18 |
|
Создано: 19 февраля 2005 20:39 · Личное сообщение · #19 |
|
Создано: 19 февраля 2005 21:46 · Личное сообщение · #20 |
|
Создано: 19 февраля 2005 21:56 · Личное сообщение · #21 |
|
Создано: 19 февраля 2005 22:23 · Личное сообщение · #22 |
|
Создано: 19 февраля 2005 22:30 · Личное сообщение · #23 |
|
Создано: 19 февраля 2005 23:22 · Личное сообщение · #24 |
|
Создано: 20 февраля 2005 07:52 · Личное сообщение · #25 |
|
Создано: 21 февраля 2005 22:49 · Личное сообщение · #26 |
![]() |
eXeL@B —› Основной форум —› !!!Уважаемые присоеденяйтесь... (нужна помосчь...с |