Сейчас на форуме: johnniewalker, NIKOLA (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› 64 битная энигма |
Посл.ответ | Сообщение |
|
Создано: 28 апреля 2017 18:41 · Личное сообщение · #1 |
|
Создано: 28 апреля 2017 20:56 · Личное сообщение · #2 |
|
Создано: 28 апреля 2017 20:58 · Личное сообщение · #3 |
|
Создано: 28 апреля 2017 21:17 · Личное сообщение · #4 |
|
Создано: 29 апреля 2017 00:40 · Личное сообщение · #5 matrixa26 пишет: Сам длл не сдампить - это 100% известно стало Интересно, почему? Почему Вы так считаете? Начнём тогда с простого вопроса: что Вы понимаете под словом "сдампить"? Я лично понимаю так: сдампить - это получить распакованный образ модуля(dll или exe) и не важно, будет он запускаться или нет - для анализа как-то годится. Добавлено спустя 1 минуту Не видел такого случая, чтобы нельзя было сдампить какой-то модуль какого-либо процесса ) ----- IZ.RU |
|
Создано: 29 апреля 2017 02:35 · Личное сообщение · #6 |
|
Создано: 29 апреля 2017 02:41 · Поправил: DenCoder · Личное сообщение · #7 matrixa26, давай, гляну Добавлено спустя 5 минут У меня есть дампер под x64. Не выйдет дампером - верифер испытаю ) Добавлено спустя 19 минут matrixa26 пишет: Есть dll под энигма 5x Кто может распаковать? Так что нужно - сдампить или распаковать? Распаковать в моём понятии - это снять слой упаковщика с dll так, чтоб она загружалась, это одно. Сдампить - просто снять дамп, не важно, будет dll потом загружаться или нет, но чтоб был код для анализа, это другое. ----- IZ.RU |
|
Создано: 29 апреля 2017 07:45 · Поправил: sefkrd · Личное сообщение · #8 |
|
Создано: 29 апреля 2017 11:33 · Личное сообщение · #9 |
|
Создано: 29 апреля 2017 11:41 · Поправил: DenCoder · Личное сообщение · #10 matrixa26 пишет: Дамп не получается, так как длл нативна. Какая-то чушь! для любой dll: либо снаружи OpenProcess + EnumerateLoadedModulesProc64 + ReadProcessMemory либо изнутри копируем в shared section, другим процессом забираем Что неправильно? ) Можно, конечно, защиту и от этого придумать... Надо глянуть ) ----- IZ.RU |
|
Создано: 29 апреля 2017 11:56 · Личное сообщение · #11 |
|
Создано: 29 апреля 2017 11:59 · Личное сообщение · #12 Archer Ещё суток не прошло, но уже ходит слушок, что наработок от лично тс не стоит ожидать ) ----- IZ.RU | Сообщение посчитали полезным: Jaa |
|
Создано: 29 апреля 2017 12:07 · Личное сообщение · #13 |
|
Создано: 29 апреля 2017 12:33 · Личное сообщение · #14 Под наработками имеется в виду что-то вроде: загрузил в отладчик, обошёл антиотладку по адресам А и Б, восстановление импорта по адресу В, но вот застрял где-то в области Г, помогите советом. Пока все наработки сводятся к: я поспрашивал у людей, и они все отмазались. Тема закрыта за нарушение п.9 Предвидя следующий вопрос "я же запостил в поиск специалистов, но народу не видно", вот алгоритм действий: 1. Постится там запрос. 2. Выжидается срок на усмотрение. 3. Увеличивается цена в 2 раза, goto п.1. | Сообщение посчитали полезным: DenCoder, CyberGod, sefkrd |
eXeL@B —› Крэки, обсуждения —› 64 битная энигма |
Эта тема закрыта. Ответы больше не принимаются. |