| eXeL@B —› Крэки, обсуждения —› Проблема с обрезание секций упаковщика | 
| << . 1 . 2 . | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 11 июля 2005 17:27  · Личное сообщение · #1  | 
| 
 | 
Создано: 12 июля 2005 19:01 · Поправил: NUCLEuS  · Личное сообщение · #2  | 
| 
 | 
Создано: 12 июля 2005 19:06  · Личное сообщение · #3 NIKOLA пишет: Не советую делать этого. Дамп , чаще всего, получается глючным. Бля, я говорю ребилдидь НЕ дамп а уже прогу с восстановленным импортом ;) Только человека запутаеш, тот советует, тот не советует... NIKOLA пишет: Накуя это делать, когда можно самим UPX'ом распаковать. Наслышан о распаковке UPX'a самим UPX'om но на практике у меня НИКОГДА этого не получалось, версий было много, х.з. чего... Плюс к тому же попадётся тебе прожка с каким нибудь UPX Scrambler'om... А ещё я считаю нужно УМЕТЬ делать это самому, когда научишся тогда можно и автоанпакерами ;) ![]()  | 
| 
 | 
Создано: 12 июля 2005 19:23  · Личное сообщение · #4  | 
| 
 | 
Создано: 12 июля 2005 19:43  · Личное сообщение · #5  | 
| 
 | 
Создано: 12 июля 2005 21:54  · Личное сообщение · #6  | 
| 
 | 
Создано: 12 июля 2005 23:13  · Личное сообщение · #7  | 
| 
 | 
Создано: 12 июля 2005 23:44  · Личное сообщение · #8  | 
| 
 | 
Создано: 13 июля 2005 11:08  · Личное сообщение · #9  | 
| 
 | 
Создано: 13 июля 2005 17:55  · Личное сообщение · #10  | 
| 
 | 
Создано: 13 июля 2005 20:04  · Личное сообщение · #11 Парни, вы меня, конечно, извините, но че-то вы тут такую мудь развели. То про то, где ставить бряки, то про вычисление RVA. Причем здесь все это и обрезанием секций? Короче, берите Resource Rebuilder by Dr.Golova и следуйте его же совету: "Секция .text1 - первая сеция которая нам не нужна. Смотрим ее RVA = 26000. Это будет новый RVA для .rsrc Запускаем ResRebuilder с таким параметрами: resrebld.exe pbdiag.exe .rsrc -r:0x26000 Видим вот такое: Resource Rebuilder v1.0 by Dr.Golova mailto: dr_golova@mail.ru Mapping pbdiag.exe ... Ok Reading resource tree ... Ok Rebuilding resource tree ... Ok Saving new resource table ... Ok All done Output info: Data written to .rsrc Written 0x0000A000 bytes of data New resource table RVA : 0x00026000 Получили файл .rsrc размером 40кб Теперь открываем pbdiag.exe и удаляем все до конца файла начиная со смещения 26000. Теперь pbdiag.exe в PEditor/LordPE/ProcDump и удаляем все секции кроме первых трех. Дальше добавляем одну секцию и дописываем нашу новую .rsrc в конец. В PEditor есть функция copy section from HDD to EOF, которая сразу же сама правит PE, если вы юзаете что-то другое - придется вам править РЕ самим. Теперь идем в directory и правим Resource RVA = 26000, size = A000. Теперь дописываем импорт." И все  
Так же можете поситать статьи "Распаковка программы упакованной ASProtect 1.22 - 1.23 Beta 21" by SouL (вродь есть на краклабе) и "Распаковка AsProtect “Шаг за шагом”. (LaBBa & Nice)". Там чуть-чуть по-другому, но используется все та же прогоамма Dr'a.Dolova. P.S. NUCLEuS кстати прав. Если после всех трудов дамп не хочет запускаться, то сделай ему Rebuild - мне всегда помогало. ![]()  | 
| 
 | 
Создано: 13 июля 2005 20:07  · Личное сообщение · #12  | 
| 
 | 
Создано: 13 июля 2005 20:45  · Личное сообщение · #13 NIKOLA прикрати нервничать. в тех статьях, что назвал Nabu освещена тема обрезания секций. X3MALL обязательно, прочитай статью http://www.exelab.ru/art/pe.php 2ALL: Прекращайте тут флудить! Это же не чат. ----- once you have tried it, you will never want anything else ![]()  | 
| << . 1 . 2 . | 
| eXeL@B —› Крэки, обсуждения —› Проблема с обрезание секций упаковщика | 







 Для печати