Сейчас на форуме: Slinger (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› ExeShield 3.7 Unpacking |
Посл.ответ | Сообщение |
|
Создано: 17 января 2007 01:51 · Личное сообщение · #1 Кто расспаковывал сабж подскажите чё делать! Сабж: www.tuts4you.com/blogs/request.php?940 Сначала идёт код как у PEcompact 2.xx, потом ещё один слой, напоминаеи UPX, переход на ОЕР происходит так: push xxxxxxxx retn Дамплю, восстанавливаю импорт, 4 неопознаных функции ![]() Error 1001, unable to unpack files. Найденный мной ОЕР выглядит так: Начало с адреса 00475134 push ebp mov ebp, esp add esp, -0C push ebx mov eax, 00474F24 call 00406648 mov ebx, [47ADA4] ; UnPackMe.0047B7B0 mov eax, [ebx] call 004451D4 mov eax, [ebx] mov edx, 004751AC call 00444DF8 mov ecx, [47ABD4] ; UnPackMe.0047BAF8 mov eax, [ebx] mov edx, [46A404] ; UnPackMe.0046A450 call 004451EC mov ecx, [47AC18] ; UnPackMe.0047BADC mov eax, [ebx] mov edx, [4692E0] ; UnPackMe.0046932C call 004451EC mov ecx, [47AEC8] ; UnPackMe.0047BAE8 mov eax, [ebx] mov edx, [469EE0] ; UnPackMe.00469F2C call 004451EC mov eax, [ebx] call 0044526C pop ebx call 00403AC4 Это код распаковщика? ----- Research For Food ![]() |
|
Создано: 17 января 2007 02:37 · Личное сообщение · #2 |
|
Создано: 17 января 2007 02:42 · Личное сообщение · #3 |
|
Создано: 17 января 2007 02:44 · Личное сообщение · #4 |
|
Создано: 17 января 2007 02:51 · Поправил: daFix · Личное сообщение · #5 |
|
Создано: 17 января 2007 02:55 · Личное сообщение · #6 |
|
Создано: 17 января 2007 02:59 · Личное сообщение · #7 |
|
Создано: 17 января 2007 03:42 · Личное сообщение · #8 |
![]() |
eXeL@B —› Основной форум —› ExeShield 3.7 Unpacking |