Посл.ответ |
Сообщение |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 29 сентября 2005 09:11 · Личное сообщение · #1
Определяю чем запакована:
UPX 0.80 - 1.24 DLL -> Markus & Laszlo
Пытаюсь распаковать вылетает ошибка
File already unpacked or patched
Что делать,помогите распаковать хотя-бы советом как ?
webfile.ru/545627
| Сообщение посчитали полезным: |
|
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 29 сентября 2005 09:16 · Личное сообщение · #2
000003E0: 54 68 65 20-41 62 79 73-73 2E 20 54-68 61 65 62 The Abyss. Thaeb
000003F0: 79 73 73 21-00 00 00 00-00 00 00 00-00 00 00 00 yss!
| Сообщение посчитали полезным: |
Ранг: 52.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 29 сентября 2005 10:23 · Личное сообщение · #3 |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 29 сентября 2005 11:35 · Личное сообщение · #4
Пасиба а чем распаковывал, как ?
| Сообщение посчитали полезным: |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 29 сентября 2005 11:39 · Личное сообщение · #5
А теперь основной вопрос:
Там идет проверка на изменение/отсутсвие файлов verdata.mul и tiledata.mul
если они несовпадают с тем что DLL хочет ![](img/smilies/s2.gif) то она пишет в файл
Error: wrong verdata.mul. Download normal file from site.
и недает запустится приложению которое ее использует
Что надо править чтобы отключить проверку этих файлов ?
| Сообщение посчитали полезным: |
Ранг: 52.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 сентября 2005 05:16 · Личное сообщение · #6
ZLOFENIX пишет:
Пасиба а чем распаковывал, как ?
вот тебе статейка GPcH про это
h**p://www.dotfix.net/module.php?module=@6e786b366a717062776f70606168
ZLOFENIX пишет:
недает запустится приложению которое ее использует
посмари чо ана делает что б не запустилось приложение и поступи наоборот =)
| Сообщение посчитали полезным: |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 30 сентября 2005 18:24 · Личное сообщение · #7
WarrioR
И как это должно выглядеть ?
| Сообщение посчитали полезным: |
Ранг: 52.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 01 октября 2005 14:39 · Личное сообщение · #8
ZLOFENIX пишет:
WarrioR
И как это должно выглядеть ?
Как я тебе могу сказать как это должно выглядеть?
у меня нет того приложения
если на вскидку то:
посмари чо прога в ней вызывает и попробуй абайти то действие dllки которое приводит к закрытию проги
| Сообщение посчитали полезным: |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 02 октября 2005 02:35 · Личное сообщение · #9
Я просто незнаю как выглядит закрытие проги из dll
| Сообщение посчитали полезным: |
Ранг: 52.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 02 октября 2005 06:14 · Личное сообщение · #10
ЛОЛ
забей на это =)
| Сообщение посчитали полезным: |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 02 октября 2005 12:26 · Личное сообщение · #11
Сам лол.
А по существу ?
как на асме может в данном случае выглядеть выход ?
| Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 02 октября 2005 12:47 · Личное сообщение · #12
ZLOFENIX
Ну на асме что то типа того
/*401005*/ PUSH 0
/*401007*/ CALL <JMP.&kernel32.ExitProcess>
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 06 октября 2005 08:19 · Личное сообщение · #13
Перепробавал много вариантов и CB занулять и ExitProcess убивал
всеравно выходит, выход живет только в dll кто-нибудь помогите как убить выход ?
сама прога ни при чем
изначально прога вызывала эти функции из системной библиотеки но злобные люди
заменили ее на свою dll и теперь сначала грузится их библиотека котораю проверяет файлы
и если они ей не нравятся то она закрывает прогу
КАК УБИТЬ ЗАКРЫТИЕ ПРОГИ В DLL И ГДЕ ???
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 06 октября 2005 08:26 · Поправил: Barakuda · Личное сообщение · #14
ExitProcess пробывал. А как насчёт ExitThread ? ![](img/smilies/s1.gif) Ведь если поток только один то его убийство равносильно убийству процесса.
| Сообщение посчитали полезным: |
Ранг: 52.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 06 октября 2005 08:54 · Личное сообщение · #15
ZLOFENIX я фигею =) а потрасировать слабо через олю?
начни с загрузки длл потом включай трейс и жди выхода..
када процесс завершицца через окно трейса ты увидиш где был выход =)
| Сообщение посчитали полезным: |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 06 октября 2005 09:25 · Личное сообщение · #16
ок попробую
___________
Я НУУУУУБ !!!
| Сообщение посчитали полезным: |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 06 октября 2005 10:11 · Личное сообщение · #17
Я тупой у меня не получается
Кто добрый просто ПОКАЖИТЕ ГДЕ НА ЧТО МЕНЯТЬ
| Сообщение посчитали полезным: |
Ранг: 389.6 (мудрец) Активность: 0.15↘0 Статус: Участник
|
Создано: 06 октября 2005 15:04 · Личное сообщение · #18
ZLOFENIX пишет:
ПОКАЖИТЕ ГДЕ НА ЧТО МЕНЯТЬ
Но это-же не наш метод, Шурик... (с)
Сорри за офтоп.
----- TBR | Сообщение посчитали полезным: |
Ранг: 16.3 (новичок), 3thx Активность: 0.01↗0.06 Статус: Участник
|
Создано: 07 октября 2005 16:22 · Личное сообщение · #19
По существу кто-нибудь что-нибудь скажет ?
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 07 октября 2005 17:46 · Личное сообщение · #20
ZLOFENIX
Дык трэйсь пошагово, пока не увидишь какие-нибудь осмысленные вызовы или действия, способные повлечь за собой завершение процесса...
А если тебе подскажут где что на что менять - это будет неразумно. Лучшек сам попробуй допереть, полезней будет намного.
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |