Сейчас на форуме: testrev1337, bedop66938, vsv1, 2nd (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Дизасм loader.in
Посл.ответ Сообщение

Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 31 января 2009 02:06
· Личное сообщение · #1

Коллеги, вот на днях собрался изготовить мультизагрузочный ДВД, совместив несколько обычных загрузочных СД. Да вот незадача - линукс (его загрузчик) жалуется image checksumm, т.е. хочет загружаться только с оригинального образа.

Думаю, что надо этот загрузчик разобрать, да вот не знаю как подступиться. Тупо ткнул его в ИДА-Про, так получаю только db,db,db...

Как бы его разобрать да пофиксить его недовольства?


8aa2_30.01.2009_CRACKLAB.rU.tgz - image1.bin

-----
Я медленно снимаю с неё UPX... *FF_User*




Ранг: 115.1 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 31 января 2009 02:38
· Личное сообщение · #2

загрузи по адресу 0x7C00 в иду как 16 бит код



Ранг: 115.1 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 31 января 2009 02:40 · Поправил: __
· Личное сообщение · #3

упс, совсем забыл, потом встань на 0x7C00 и нажми "С"

очевидно пофиксить надо здесь
Code:
  1. seg000:7CF0                 cmp     ds:dword_7C14, edi
  2. seg000:7CF5                 jz      short loc_7D00
  3. seg000:7CF7                 mov     si, offset aImageChecksumE ; "Image checksum error, sorry...\r\n"
  4. seg000:7CFA                 call    sub_7D68
  5. seg000:7CFD                 jmp     loc_7E36




Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 31 января 2009 03:20
· Личное сообщение · #4

Благодарю за подсказку, загрузил по нужному адресу, нажал Цэ, и всё Ок.

Вероятно, что 0D6A8037Ah и есть эта чексумма

Возникает, правда, друго вопрос: как заставить ИДУ привести код в красивый вид (распознать референсы и т.п.)? А то у меня она только продизасмила после нажатия Цэ...

-----
Я медленно снимаю с неё UPX... *FF_User*



 eXeL@B —› Крэки, обсуждения —› Дизасм loader.in
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати