Сейчас на форуме: Magister Yoda, rtsgreg1989 (+7 невидимых)

 eXeL@B —› Основной форум —› Распаковка UPX 0.71-0.72/ Не получается и все тут!
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 марта 2005 21:59
· Личное сообщение · #1

Ни как не могу правильно распаковать программу! Под словом "правильно" я имею ввиду так, чтобы после распаковки Restorator или PEexplorer могли изменить текст в проге. Другие программы распаковываю (в ручную) меньше чем за 2 минуты и они потом поддаются редактировке, а вот в этом случае... просто руки опускаются, не знаю, что делать. Если интересно, то прошу скинуть описание самого процесса (распакованный файл не нужен /но и отказываться не стану/). О программе - радует, что автор - наш, российсский! Программа называется "Кулинарный блокнот" версия -3, упакована UPX 0.71-0.72. Размер установочного файла - 1,65Mb. Программа расположена по адресу maxxi.newmail.ru/files/cook03inst.exe . Распаковывал таким образом: сначала гружу в Ollydb, после - снимаю дамп в Petools и востанавливаю таблицу в ImportREC вот вроде и все, только после этого ресторатор говорит, что в распакованной программе никаких ресурсов нет, а Peexplorer вообще отказывается ее запускать. Что, а главное КАК делать?



Ранг: 21.3 (новичок)
Активность: 0.020
Статус: Участник

Создано: 07 марта 2005 22:02
· Личное сообщение · #2

перестроить ресурсы надо, например с помощью resrebuilder by DrGolova или ResFixer от seeQ



Ранг: 1.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 07 марта 2005 22:16
· Личное сообщение · #3

Ссылка твоя не рабочая.

Я распаковал за те же 2 минуты стандартными способами, описанными везде и каждым Почитай: http://www.exelab.ru/art/pkk.php



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 марта 2005 22:33
· Личное сообщение · #4

Странно, проверил, но ссылка работает... а на счет стандартных способов - так вот не получатеся стандартными-то Дело в том, что распаковать у меня получатеся, распакованный файл весит чуть более 3 мб (запакованный - 705 кб), а вот ресурсов не видно!




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 07 марта 2005 22:45
· Личное сообщение · #5

upx -d FileName.exe



Ранг: 1.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 07 марта 2005 22:47
· Личное сообщение · #6

Ну тогда рассказываю по-порядку
1) Грузим в Олю, стоим на 00651000. Листаем вниз, находим popad - 00651197.
2) F4, F8, F8
3) Стоим на oep. Записываем на бумажку - 005da348.
4) Запускаем pe tools, находим процесс, жмем правую кнопочку и dump full
5) Закрываем Олю, запускам CookNotes.exe, запускам imprec, выбираем его там в процессах
6) Вписываем oep: 005da348-00400000 = 001da348, жмем iat autosearch и get imports
7) Жмем fix dump, выбираем dumped.exe
8) Запускаем dumped_.exe и радуемся

Все ресурсы на месте..



Ранг: 1.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 07 марта 2005 22:48
· Личное сообщение · #7

Ara
У меня не прокатывает... Да и без понта



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 07 марта 2005 22:48
· Личное сообщение · #8

Credo пишет:
а вот ресурсов не видно
-так ты ищи секцию .rsrc или в Оле загрузи прогу и посмотри память , там будет указана секция с ресурсами. Затем вырежи её в PEtools и прицепи то что получишь от DrGolova. Должно сработать

-----
Само плывет в pуки только то, что не тонет.




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 марта 2005 23:09
· Личное сообщение · #9

dzen пишет:
7) Жмем fix dump, выбираем dumped.exe
8) Запускаем dumped_.exe и радуемся
Все ресурсы на месте..

Именно так и действовал и, не спорю, ресурсы действительно НА МЕСТЕ, а вот редактировать их... увы. Предпочитаю пользоваться PE Explorerom, а он даже программу открывать отказывается!



Ранг: 1.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 07 марта 2005 23:25
· Личное сообщение · #10

Credo
А, ну значит это я тебя не понял. Тогда DrFits дело говорит





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 08 марта 2005 00:15
· Личное сообщение · #11

Ara пишет:
upx -d FileName.exe

Credo явно написал: UPX 0.71-0.72
старые версии upx не могут распаковывать себя!
upx.sourceforge.net/download/00-OLD-VERSIONS/obsolete/

-----
EnJoy!




Ранг: 24.4 (новичок)
Активность: 0.040
Статус: Участник

Создано: 08 марта 2005 11:31
· Личное сообщение · #12

Credo пишет:
maxxi.newmail.ru/files/cook03inst.exe

А у меня чтото не устанавливает файл


 eXeL@B —› Основной форум —› Распаковка UPX 0.71-0.72/ Не получается и все тут!
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати