Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Протекторы —› Неизвестный протектор |
Посл.ответ | Сообщение |
|
Создано: 07 марта 2019 02:20 · Поправил: soonyo84 · Личное сообщение · #1 Скан-№1 Скан-№2 Размер файла: 5 Мегабайт. Скачать: Virustotal: Пробовал распаковать стандартным UPX не получается. Кто подскажет реально ли такое распаковать: При запуске пишет вот что: "Размер файла не верен". Рад и благодарен любым подсказкам, скриншотам, мыслям. |
|
Создано: 07 марта 2019 02:29 · Поправил: Boostyq · Личное сообщение · #2 Вот аналогичная ситуация Код первого распаковщика очень схож с твоим сэмплом ----- В облачке многоточия | Сообщение посчитали полезным: soonyo84 |
|
Создано: 07 марта 2019 02:33 · Поправил: soonyo84 · Личное сообщение · #3 |
|
Создано: 07 марта 2019 02:37 · Личное сообщение · #4 во-первых, глянь энтропию, возможно файл и не упакован вовсе во-вторых, имхо это левый проект с левой сигнатурой упикса поверх Добавлено спустя 1 минуту Boostyq пишет: Код первого распаковщика прям таки распаковщика? сбрось листинг в тему, плиз | Сообщение посчитали полезным: soonyo84 |
|
Создано: 07 марта 2019 02:40 · Личное сообщение · #5 Мсье, почитайте пожалуйста все посты там, словам юпитера я доверяю больше Но факт в том что ситуации одинаковы, можете посмотреть сорсы upx ----- В облачке многоточия |
|
Создано: 07 марта 2019 02:40 · Личное сообщение · #6 |
|
Создано: 07 марта 2019 02:42 · Поправил: Gideon Vi · Личное сообщение · #7 |
|
Создано: 07 марта 2019 02:44 · Поправил: soonyo84 · Личное сообщение · #8 |
|
Создано: 07 марта 2019 02:46 · Личное сообщение · #9 |
|
Создано: 07 марта 2019 02:47 · Поправил: Boostyq · Личное сообщение · #10 Gideon Vi пишет: прям таки распаковщика Прям таки его, декомпрессор nrv2e. https://github.com/upx/upx/blob/master/src/stub/src/arch/i386/nrv2e_d32.S https://pastebin.com/pPCq8jyY Gideon Vi пишет: он-то файл открывал, чтобы так уверенно говорить о "аналогичной ситуации" Мне пофиг на твой троллинг, юпксы ваши вижу второй раз в жизни, но стаб любой человек узнает. ----- В облачке многоточия |
|
Создано: 07 марта 2019 02:47 · Личное сообщение · #11 |
|
Создано: 07 марта 2019 03:17 · Личное сообщение · #12 Чем не упых? Версия только постарей. Около тройки. Естественно новый упых не распакует. bfb1_07.03.2019_EXELAB.rU.tgz - Безымянный.png | Сообщение посчитали полезным: soonyo84 |
|
Создано: 07 марта 2019 03:29 · Личное сообщение · #13 |
eXeL@B —› Протекторы —› Неизвестный протектор |
Эта тема закрыта. Ответы больше не принимаются. |