Сейчас на форуме: (+9 невидимых) |
![]() |
eXeL@B —› Протекторы —› Распаковка PC-Guard 5.0 |
Посл.ответ | Сообщение |
|
Создано: 26 сентября 2013 15:43 · Личное сообщение · #1 Всем привет. Это первая тема на форуме, не судите строго. Если что не так оформил, скажите, поправлю. Теперь по теме. Уже неделю мучаю один сервер, запакован он протектором PC guard, файл достаточно весомый - 5.2 Мб. В нем происходит проверка ключика который записан в реестре. Проблема в том что я не могу грамотно распаковать данный файл. Я нашел OEP, нашел битые функции в таблице импорта, при сдирании дампа обхожу запуск виртуального кода. В одном мануале есть описание того что битые функции нужно затирать, то есть при вырезании функции нужно затирать и вызова к этой функции ну или переадресовывать. Вопрос - есть ли способ быстрого поиска всех вызовов этой функции? Если да, то в каком дебаггере? Ну и если есть у кого какие нибудь мануалы по распаковке PC guard 5.0. Я много их нашел, но толком не то что нужно. Заранее благодарю за помощь. ![]() |
|
Создано: 26 сентября 2013 18:36 · Личное сообщение · #2 harek10 > я не могу грамотно распаковать Только полные задроты анпакают. Инфектите загрузчик и свой модуль. Всё. Да и что такое OEP - это код апосля NtAllocVM. Любая хуита, если конечно нет виртуализации так вскрывается, причём это делается автоматически(arce). А потому что авторы боты. ![]() |
|
Создано: 26 сентября 2013 18:44 · Личное сообщение · #3 |
|
Создано: 26 сентября 2013 18:56 · Личное сообщение · #4 |
|
Создано: 26 сентября 2013 18:58 · Личное сообщение · #5 |
|
Создано: 26 сентября 2013 20:31 · Поправил: sivorog · Личное сообщение · #6 |
|
Создано: 27 сентября 2013 00:14 · Личное сообщение · #7 запустите прогу в отладчике, ищите первую выполняющую апишку (смотря на чем написана прога) и оттуда уже пляшите для нахождения оеп, помоему там импорт ищется элементарно, давно попадался пкгурд выложите example тогда думаю можно и по подробнее сказать что и как И вообще гуглом пользоваться пробовали??? ![]() |
|
Создано: 27 сентября 2013 00:28 · Личное сообщение · #8 Dr0p пишет: Только полные задроты анпакают. он вас задротом обозвал, а вы его благодарите ![]() INДЯ\Dr0p или как вас там еще ну когда вы уйметесь На самом деле достало ваши матюги читать (заменяй их пи-пи) По теме Jaa вполне ответил ![]() |
|
Создано: 27 сентября 2013 10:24 · Личное сообщение · #9 Ребят, всем спасибо. По поводу примера, что именно выложить? пример кода? или таблицу импорта? А по поводу <<И вообще на тутсях есть видео по анпаку 5 версии>> я уже штук 5 разных примеров анпака скачал, в том числе и предлагаемый, но все не то, а здесь спросил, ну мало ли вдруг что новое предложите. ![]() |
|
Создано: 27 сентября 2013 11:12 · Личное сообщение · #10 |
|
Создано: 27 сентября 2013 12:39 · Личное сообщение · #11 |
|
Создано: 27 сентября 2013 12:46 · Личное сообщение · #12 |
|
Создано: 27 сентября 2013 12:48 · Личное сообщение · #13 |
|
Создано: 27 сентября 2013 13:13 · Личное сообщение · #14 |
|
Создано: 27 сентября 2013 13:20 · Личное сообщение · #15 |
|
Создано: 27 сентября 2013 13:29 · Личное сообщение · #16 |
![]() |
eXeL@B —› Протекторы —› Распаковка PC-Guard 5.0 |
Эта тема закрыта. Ответы больше не принимаются. |