Сейчас на форуме: user99, _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+8 невидимых)

 eXeL@B —› Основной форум —› dll запакованная upx
Посл.ответ Сообщение

Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 29 сентября 2005 09:11
· Личное сообщение · #1

Определяю чем запакована:
UPX 0.80 - 1.24 DLL -> Markus & Laszlo
Пытаюсь распаковать вылетает ошибка
File already unpacked or patched
Что делать,помогите распаковать хотя-бы советом как ?
webfile.ru/545627



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 09:16
· Личное сообщение · #2

000003E0: 54 68 65 20-41 62 79 73-73 2E 20 54-68 61 65 62 The Abyss. Thaeb
000003F0: 79 73 73 21-00 00 00 00-00 00 00 00-00 00 00 00 yss!




Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 29 сентября 2005 10:23
· Личное сообщение · #3

ZLOFENIX попробуй ...
вроде намано распаковал

de89_Unpacked_MY.zip



Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 29 сентября 2005 11:35
· Личное сообщение · #4

Пасиба а чем распаковывал, как ?



Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 29 сентября 2005 11:39
· Личное сообщение · #5

А теперь основной вопрос:
Там идет проверка на изменение/отсутсвие файлов verdata.mul и tiledata.mul
если они несовпадают с тем что DLL хочет то она пишет в файл
Error: wrong verdata.mul. Download normal file from site.
и недает запустится приложению которое ее использует
Что надо править чтобы отключить проверку этих файлов ?



Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 30 сентября 2005 05:16
· Личное сообщение · #6

ZLOFENIX пишет:
Пасиба а чем распаковывал, как ?

вот тебе статейка GPcH про это
h**p://www.dotfix.net/module.php?module=@6e786b366a717062776f70606168
ZLOFENIX пишет:
недает запустится приложению которое ее использует

посмари чо ана делает что б не запустилось приложение и поступи наоборот =)



Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 30 сентября 2005 18:24
· Личное сообщение · #7

WarrioR
И как это должно выглядеть ?



Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 01 октября 2005 14:39
· Личное сообщение · #8

ZLOFENIX пишет:
WarrioR
И как это должно выглядеть ?


Как я тебе могу сказать как это должно выглядеть?
у меня нет того приложения
если на вскидку то:
посмари чо прога в ней вызывает и попробуй абайти то действие dllки которое приводит к закрытию проги



Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 02 октября 2005 02:35
· Личное сообщение · #9

Я просто незнаю как выглядит закрытие проги из dll



Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 02 октября 2005 06:14
· Личное сообщение · #10

ЛОЛ
забей на это =)



Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 02 октября 2005 12:26
· Личное сообщение · #11

Сам лол.
А по существу ?
как на асме может в данном случае выглядеть выход ?




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 02 октября 2005 12:47
· Личное сообщение · #12

ZLOFENIX
Ну на асме что то типа того
/*401005*/ PUSH 0
/*401007*/ CALL <JMP.&kernel32.ExitProcess>

-----
Computer Security Laboratory




Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 06 октября 2005 08:19
· Личное сообщение · #13

Перепробавал много вариантов и CB занулять и ExitProcess убивал
всеравно выходит, выход живет только в dll кто-нибудь помогите как убить выход ?
сама прога ни при чем
изначально прога вызывала эти функции из системной библиотеки но злобные люди
заменили ее на свою dll и теперь сначала грузится их библиотека котораю проверяет файлы
и если они ей не нравятся то она закрывает прогу

КАК УБИТЬ ЗАКРЫТИЕ ПРОГИ В DLL И ГДЕ ???



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 октября 2005 08:26 · Поправил: Barakuda
· Личное сообщение · #14

ExitProcess пробывал. А как насчёт ExitThread ? Ведь если поток только один то его убийство равносильно убийству процесса.



Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 06 октября 2005 08:54
· Личное сообщение · #15

ZLOFENIX я фигею =) а потрасировать слабо через олю?
начни с загрузки длл потом включай трейс и жди выхода..
када процесс завершицца через окно трейса ты увидиш где был выход =)



Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 06 октября 2005 09:25
· Личное сообщение · #16

ок попробую
___________
Я НУУУУУБ !!!



Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 06 октября 2005 10:11
· Личное сообщение · #17

Я тупой у меня не получается
Кто добрый просто ПОКАЖИТЕ ГДЕ НА ЧТО МЕНЯТЬ



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 06 октября 2005 15:04
· Личное сообщение · #18

ZLOFENIX пишет:
ПОКАЖИТЕ ГДЕ НА ЧТО МЕНЯТЬ

Но это-же не наш метод, Шурик... (с)

Сорри за офтоп.

-----
TBR




Ранг: 16.3 (новичок), 3thx
Активность: 0.010.06
Статус: Участник

Создано: 07 октября 2005 16:22
· Личное сообщение · #19

По существу кто-нибудь что-нибудь скажет ?




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 07 октября 2005 17:46
· Личное сообщение · #20

ZLOFENIX
Дык трэйсь пошагово, пока не увидишь какие-нибудь осмысленные вызовы или действия, способные повлечь за собой завершение процесса...
А если тебе подскажут где что на что менять - это будет неразумно. Лучшек сам попробуй допереть, полезней будет намного.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.



 eXeL@B —› Основной форум —› dll запакованная upx
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати