Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Как дизасемблировать файлы с нестандартным расширением?
Посл.ответ Сообщение

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 октября 2007 20:58
· Личное сообщение · #1

Cуть проблемы такова. Есть плагин к TheBat, называется AntispamSniper 2.7.1.1 с расширением tbp.
Кто занает подскажите как дизасемблируются такие файлы. Хотелось бы узнать алгоритм действий при дизасемблировании файлов с нестандартными расширениями. У кого какие будут мнения?
Заранее благодарен.



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 28 октября 2007 23:05
· Личное сообщение · #2

Посмотри любым редактором(хоть блокнотом) заголовок файла, вероятно это просто переименнованная длл



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 октября 2007 01:52
· Личное сообщение · #3

Cкорее всего да. Но от этого не легче. Все что выдают дизасемблеры импортируемые функции и ЕР.



Ранг: 117.1 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 29 октября 2007 04:06
· Личное сообщение · #4

Она поди пакованная. Посмотри peid'ом.

-----
Security through obscurity is just an illusion




Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 октября 2007 04:35
· Личное сообщение · #5

Да оказывается пакованная только peid не определяет чем.
И сразу возникает вопрос , а как распаковать dll'ки. Про ехе много написано, но не разу не встречал как
dll распаковывают.




Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 29 октября 2007 08:04
· Личное сообщение · #6

The Bat в ольку, там Debugging Options -> Events -> Break on new module (DLL)

-----
invoke OpenFire




Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 30 октября 2007 13:39
· Личное сообщение · #7

BABAY
На этом плагине ExeCryptor висит, по крайней мере на версии 2.5.0.2




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 30 октября 2007 19:18
· Личное сообщение · #8

BABAY она пакована криптором + своя ключегенерация в полиморфе. Думаю тебе рановато браться за такое. Я точно такое не осилю.

-----
StarForce и Themida ацтой!




Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 октября 2007 22:46
· Личное сообщение · #9

Cпасибо всем кто ответил. Наверное сделаю запрос на взлом программ.
Тему можно закрыть.


 eXeL@B —› Вопросы новичков —› Как дизасемблировать файлы с нестандартным расширением?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати