Сейчас на форуме: _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› dll c Shrinker 3.4 как правильно распаковать?
Посл.ответ Сообщение

Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 июля 2005 21:33
· Личное сообщение · #1

После распаковки Deshrink'oм 1.6 dll не работает, ОС сообщает: "Приложение или библиотека 1.dll не является образом программы для Windows NT. Проверьте назначение установочного диска."
Я распаковываю Deshrink'ом эту dll, выбрав имена входного и выходного файлов и ничего не меняя, жму "Decompress". Нужно ли жать "try to brute force encryption"? Почему-то брут-форс всегда выдает разные Encr.Codes, и распакованная с этими кодами dll также неработоспособна. Или как её вручную победить?



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 июля 2005 21:51
· Личное сообщение · #2

Забыл сказать - после распаковки dll смотрю дизассемблером, вроде код нормальный, всё на месте, только между секциями здоровенные gap'ы, забитые нулями, вобщем, не понимаю, чегоэта виндовсу в ней не нравится? Как ОС проверяет PE ?




Ранг: 78.6 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 21 июля 2005 23:21
· Личное сообщение · #3

Как ОС проверяет PE ?
по PE заголовку наверна и тп



Ранг: 156.1 (ветеран), 5thx
Активность: 0.020
Статус: Участник
Капрал

Создано: 22 июля 2005 10:30
· Личное сообщение · #4

На WASM.RU была большая серия вроде из 3 частей, исследование загрузки ПЕ файла. ИМХО тебе это не поможет, пока ты найдешь причину выйдет следующая версия.



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 22 июля 2005 15:09
· Личное сообщение · #5

PE verify http://www.wasm.ru/baixado.php?mode=tool&id=197



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2005 16:00
· Личное сообщение · #6

S_T_A_S_ пишет:
PE verify

Спасибо, попробовал:
PE Verifier. Copyright (C) Void Dweller 2001 - 2003. Ver 0.01, 02.10.03
Everything is OK. File is correct and can be loaded by system loader.
А система эту dll не признаёт



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 23 июля 2005 10:20
· Личное сообщение · #7

Какая ОС, 2K ? У dll похоже импорта совсем нет, поэтому системный загрузчик ругается.



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 июля 2005 16:23
· Личное сообщение · #8

WinXPSP2 и 2K ругаются одинаково, хотя импорт вроде на месте, в Hiew вижу импорт из ADVAPI32.dll:
347 RegCloseKey
351 RegCreateKeyExA
370 RegOpenKeyExA
379 RegQueryValueExA
390 RegSetValueExA),
ещё импортируются функции из KERNEL32.dll,USER32.dll,WINMM.dll



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 июля 2005 06:55
· Личное сообщение · #9

Почему такую интересную тему никто не хочет поддержать ?


 eXeL@B —› Основной форум —› dll c Shrinker 3.4 как правильно распаковать?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати