Сейчас на форуме: (+8 невидимых) |
![]() |
eXeL@B —› Протекторы —› Распаковка x64 mpress на x86 |
Посл.ответ | Сообщение |
|
Создано: 19 февраля 2013 13:37 · Личное сообщение · #1 Собственно сабж: есть файл (99% малварный) упакованный mpress, формат PE32+. Как можно его распаковать на x86 тачке? Пробовал переделать в обычный PE: приклеил секции к обычному PE хидеру, поправил все адреса директорий и секций, в итоге файл вроде ровный и даже в олю грузится, но сразу на оеп падает из-за кривого кода: Code:
Как быть? http://rghost.ru/43910400 ----- Nulla aetas ad discendum sera ![]() |
|
Создано: 19 февраля 2013 13:39 · Личное сообщение · #2 |
|
Создано: 19 февраля 2013 13:45 · Личное сообщение · #3 |
|
Создано: 19 февраля 2013 13:46 · Личное сообщение · #4 |
|
Создано: 19 февраля 2013 14:04 · Личное сообщение · #5 Bochs, Qemu. Очень, очень медленно, но если сильно нужно то это вариант. ----- PGP key ![]() |
|
Создано: 19 февраля 2013 14:05 · Личное сообщение · #6 http://rghost.ru/private/43911201/d605ad2cace33ac002c8c8581913c172 пароль virus ![]() |
|
Создано: 19 февраля 2013 14:12 · Личное сообщение · #7 |
|
Создано: 19 февраля 2013 14:19 · Личное сообщение · #8 Оказалось это был дропер: Code:
----- Nulla aetas ad discendum sera ![]() |
![]() |
eXeL@B —› Протекторы —› Распаковка x64 mpress на x86 |