Сейчас на форуме: _MBK_, user99, ManHunter (+8 невидимых)

 eXeL@B —› Основной форум —› Можно ли сгенерить exe-шник по дампу пямяти
Посл.ответ Сообщение

Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 сентября 2005 16:45
· Личное сообщение · #1

Несерьезно, чисто как головоломку для развлечения ломаю одну программу, (но весьма полезную
кстати в хозяйстве, позволяет копировать защищенные DVD ).
Так как я чайник, то пользуюсь только отладкой exe-шника в MS Visual Studio, но суть вообщем не в этом
Программа запакована чем-то, что мне не понять - паковщик находу распаковывает небольшие участки
своего кода и постоянно его же и меняет короче бурелом...
Попутный вопрос - как определить чем запакована программа?
Программу сломал - expiration period отменил. А также нашел в пямяти место куда распаковщик помещает
распакованную программу - все выглядит как правильный exe-шник, 4D5A, header, PE header и тд.
Взял этот дамп, сгенирил из него exe-шник, запускаю - не работает. Вопрос - или я слишком наивен
или можно как то все-таки таким образом получить "очищенный" от паковщика код программы, может
я просто чего-то не догоняю, может надо аккуратно поработать с PE-header?

Спасибо



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 20 сентября 2005 17:18
· Личное сообщение · #2

читай статьи
http://www.exelab.ru/art/



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 20 сентября 2005 20:13
· Личное сообщение · #3

А теперь и новый RAR-раздел
И как всегда начни с FAQ

InterKOT пишет:
или можно как то все-таки таким образом получить "очищенный" от паковщика код программы

Можно.
InterKOT пишет:
может я просто чего-то не догоняю

Угу.
InterKOT пишет:
может надо аккуратно поработать с PE-header

И это тоже.

-----
Всем привет, я вернулся




Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2005 11:34
· Личное сообщение · #4

Да, спасибо за наводку.
Лишний раз пример того что не нужно изобретать велосипед, а спокойно и винимательно читать FAQ
Оказывается все уже придумано, надо только грамотно использовать.

Спасибо за ссылку

Тема закрыта


 eXeL@B —› Основной форум —› Можно ли сгенерить exe-шник по дампу пямяти
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати