Сейчас на форуме: vsv1 (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Распаковка Upack (Ultimate PE Packer)
Посл.ответ Сообщение

Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 06 января 2008 16:29 · Поправил: Vnv
· Личное сообщение · #1

Есть хороший пакер (сабж). Живет на http://www.wex.cn/dwing/ http://www.wex.cn/dwing/ . Вопрос - чем и как можно распаковать?
Только не надо отвечать "Олю в руки и вперед" - попробуйте сами, или опишите процесс, как Вы это делали.



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 06 января 2008 16:34
· Личное сообщение · #2

ищи в нете статик онпакер от Usar'a..



Ранг: 115.1 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 06 января 2008 16:35
· Личное сообщение · #3

www.google.com/search?q=upack+unpacking



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 06 января 2008 18:07
· Личное сообщение · #4

Хоть бы перезалил на файлообменник, и написал что за прога.
Иначе - Vnv пишет:
"Олю в руки и вперед"





Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 06 января 2008 18:12
· Личное сообщение · #5

Vnv
Upack распаковывается, насколько я помню, аналогично UPX. Т.е. стоя на EP hr esp-4, импорт должен быть целый.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 06 января 2008 19:14
· Личное сообщение · #6

типа того:

var oep
gpa "LoadLibraryA","kernel32.dll"
bp $RESULT
erun
bc eip
rtu
mov oep,[esp+4]
bp oep
erun
bc eip
msg "OEP Faund"
ret



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 06 января 2008 20:35
· Личное сообщение · #7

Gerpes пишет:
Хоть бы перезалил на файлообменник, и написал что за прога.

Извиняюсь (см. аттач), прога показывает кей от программы "MSOBackup", но изменилась версия программы и она его (кей) на находит. В Олю не может загрузиться, Оля ругается. Помогите хоть найти OEP. QUnpack 2.0 нормально не может распаковать. Интересна не сама прога, а принцип распаковки и т. д.

1375_06.01.2008_CRACKLAB.rU.tgz - regkey.exe



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 06 января 2008 21:17 · Поправил: Vnv
· Личное сообщение · #8

Вроде нашел OEP - 401220. Но распакованную прогу не хочет загружать Оля, в чем причина?



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 06 января 2008 21:29
· Личное сообщение · #9

Vnv пишет:
Но распакованную прогу не хочет загружать Оля

Обрабойтай приатаченной прожкой

7595_06.01.2008_CRACKLAB.rU.tgz - WinUpack-Fixer.rar

-----
Я ещё не волшебник, я только учусь...




Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 06 января 2008 21:54
· Личное сообщение · #10

Держи анпакнутую.

010d_06.01.2008_CRACKLAB.rU.tgz - regkey.rar



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 06 января 2008 21:54 · Поправил: Vnv
· Личное сообщение · #11

Не помогает В олю то не грузится.



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 06 января 2008 22:04
· Личное сообщение · #12

Assass1n пишет:
Обрабойтай приатаченной прожкой

Пробовал - не помогает.
Gerpes пишет:
Держи анпакнутую.

Спасибо, это я уже сделал. Но дальнейший процесс ковыряния в проге застрял из-за невозможности загрузить в Олю.



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 06 января 2008 22:09
· Личное сообщение · #13

Все грузится нормально, и ОЕР у тебя правильно.



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 06 января 2008 22:33
· Личное сообщение · #14

Gerpes пишет:
Все грузится нормально

Оля пишет "Bad or unknown format of 32-bit executable file ..."
Может чего в Оле подправить в настройках?



Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 06 января 2008 23:07
· Личное сообщение · #15

Vnv
Если тебя смущает эта надпись. Скачай олю 2.0 альфа 3. Этого окошка не будет и прога будет тормозится на ЕР.



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 06 января 2008 23:18
· Личное сообщение · #16

Попробуй в LordPe посмотреть, NumOfRvaAndSizes , должно быть 10h (не A). Я не смотрел, у меня и так ImpRec восстановил нормально(хотя может быть,и неправильно, в смысле А , а не 10). И оля не ругается.



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 07 января 2008 00:06
· Личное сообщение · #17

Gerpes пишет:
Попробуй в LordPe посмотреть, NumOfRvaAndSizes

Смотрел, все как надо, диагноз тот-же.
Amok пишет:
Скачай олю 2.0 альфа 3

Дык под ней плагины не идут



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 07 января 2008 01:13
· Личное сообщение · #18

Ну попробуй другой отладчег, W32Dasm, на худой конец, потому что тот файл, что аттачил, у меня работает, для контроля пробовал не раз распаковывать. Тут уже нечем помочь.



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 07 января 2008 01:21 · Поправил: Assass1n
· Личное сообщение · #19

Vnv
Вариант №2
Устанавливаем Olly Advanced и выставляем галки напротив
1) Kill NumOfRva Bug
2) Ignore faulty image (WinUPack)
Вариант №3
Для ленивых, но богатых
Качаем PeExplorer, открываем в нём файл, и сохраняем. В результате грузиться даже на чистой оле без проблемм.

Слишком много шума из-за ничего.

-----
Я ещё не волшебник, я только учусь...





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 07 января 2008 07:46
· Личное сообщение · #20

Assass1n пишет:
Качаем PeExplorer, открываем в нём файл, и сохраняем. В результате грузиться даже на чистой оле без проблемм.


дык, в эксплорере анпакер встроен плагином



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 07 января 2008 08:10
· Личное сообщение · #21

Assass1n пишет:
Устанавливаем Olly Advanced и выставляем галки напротив
1) Kill NumOfRva Bug
2) Ignore faulty image (WinUPack)

Ура!! Заработало!!!
Всем большой сенкс, с меня пиво


 eXeL@B —› Вопросы новичков —› Распаковка Upack (Ultimate PE Packer)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати