Сейчас на форуме: Magister Yoda, rtsgreg1989 (+7 невидимых)

 eXeL@B —› Основной форум —› Mario555! Требуется твоя помощь ;)
Посл.ответ Сообщение

Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 19 апреля 2005 23:51 · Поправил: Tim
· Личное сообщение · #1

В программе использован Аспр 1.34. При попытке его распаковать:
- stripper'ом - жестокий ребут (на ХР)
- руками - размер файла 46 мегабайт

Я посмотрел, там виртуальные размеры секций и RVA просто нереальные. Такое впечатление, что Аспр тут ни при чем, а сам exe был собран с такими секциями, т.к. в коде жестко прописаны адреса типа mov eax, [02xxxxxx] .
ОС запускает такой файл через раз, а то и вообще не запускает.

З.Ы. Кстати, у них это было и в 1.6 версии, только там адреса еще больше, видать убавили ...

http://www.swissquake.ch/chumbalum-soft/files/ms3d174.zip http://www.swissquake.ch/chumbalum-soft/files/ms3d174.zip

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 19 апреля 2005 23:58
· Личное сообщение · #2

Стопудово Марио напишет - 4 метра качать не буду, читай статьи и форумы.



Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 апреля 2005 00:24
· Личное сообщение · #3

адреса в командах типа mov eax, [02xxxxxx] аспр может изменять во время рантайма, причём он пробегает весь код



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 20 апреля 2005 01:05 · Поправил: DrFits
· Личное сообщение · #4

Млин, скачал, думал там что-нить очень трудное, ан нет- обычный Аспр который просто крадет начало, да и IAT в импреке в ручную ставить надо. Кстати после преобразования файл весит ~ 1,4 М(Microsoft Visual C++ 6.0).
Ara пишет:
Стопудово Марио напишет - 4 метра качать не буду, читай статьи и форумы
- абсолютно согласен, что лучше бы статьи почитал, чем так громко заявлять.

-----
Само плывет в pуки только то, что не тонет.





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 20 апреля 2005 14:56
· Личное сообщение · #5

Tim
ну дык дампи как-нить не целиком файл..., вручную VSize поставишь... или попробуй дампить ProcDump'ом, иногда в таких случаях помогает ;)




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 20 апреля 2005 17:28
· Личное сообщение · #6

топик нарушает п.3 и п.6 правил форума. Топик закрыт. Автору топика первое предупреждение.

-----
Всем не угодишь



 eXeL@B —› Основной форум —› Mario555! Требуется твоя помощь ;)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати