Сейчас на форуме: Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Как дёрнуть ДЛЛку из процесса?
Посл.ответ Сообщение

Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 мая 2008 15:27
· Личное сообщение · #1

Мне нужно дёрнуть с помощью IDA ДЛЛку из процесса программы.
Как это сделать?




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 20 мая 2008 15:49
· Личное сообщение · #2

сдампи длл и загрузи в IDA

-----
EnJoy!




Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 мая 2008 15:57
· Личное сообщение · #3

А подробнее можно, а то я совсем новичок
Мне сказали что надо дернуть ДЛЛку из процесса программы.



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 20 мая 2008 16:06
· Личное сообщение · #4

byrger
Lord Pe -> в процессах выбери свой -> ниже процессов в списке выбери нужную dll, пкм, dump full.



Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 мая 2008 16:18
· Личное сообщение · #5

Хмм не вижу я Lord Pe???
Я должен запустить программу через IDA?




Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 20 мая 2008 16:37
· Личное сообщение · #6

1. Запускаешь www.google.ru
2. Вбиваешь там LordPE скачать
3. Качаешь
4. Запускаешь его
5. Ишешь в процессах свою программу
6. В списке длл найди нужну, пкм -> dump full
7. Грузи дамп в IDA

-----
invoke OpenFire




Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 мая 2008 16:44 · Поправил: byrger
· Личное сообщение · #7

Так всё ясно, а как обрадотанный дамп превратить обратно в ДЛЛку?



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 20 мая 2008 19:29
· Личное сообщение · #8

byrger пишет:
Так всё ясно, а как обрадотанный дамп превратить обратно в ДЛЛку?

Ой с такой запущеностю тебе не дампить а учиться и учиться - тот дамп и есть длл

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 21 мая 2008 01:08
· Личное сообщение · #9

byrger пишет:
как обрадотанный дамп превратить обратно в ДЛЛку


Гы, лольно... Нафига только это делать? Если на длл был прот, то инлайним, если просто пакер, то, эм, ничего не делаем (если сумел расспаковать).

-----
-=истина где-то рядом=-




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 21 мая 2008 03:31
· Личное сообщение · #10

Наверное речь идет о виртуальной длл



Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 мая 2008 11:11
· Личное сообщение · #11

Да реч идёт о ДЛЛки из процесса
Тоесть я запускаю прогу потом ловлю эту ДЛЛку
Делаю дамп и загоняю в IDA

Но вот, что меня беспокоит. Она не вся расшифровалась, ольшая часть серая.
Что можно попробовать?



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 21 мая 2008 12:20
· Личное сообщение · #12

byrger пишет:
Что можно попробовать?

Смотреть что нужно в отладчике когда все расшифруеться

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 мая 2008 13:26
· Личное сообщение · #13

Посмотрите плиз.

07c6_21.05.2008_CRACKLAB.rU.tgz - dumped.dll




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 21 мая 2008 17:36 · Поправил: KingSise
· Личное сообщение · #14

byrger пишет:
Посмотрите плиз.


И что там нам смотреть?

-----
-=истина где-то рядом=-




Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 мая 2008 18:26
· Личное сообщение · #15

Почему он не всё расшифровывает?
Что ожно попробовать.
Вот что я прошу от вас )



Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 мая 2008 19:17
· Личное сообщение · #16

Мне сказали что в этой ДЛЛке идёт дополнитильное шифрование...


 eXeL@B —› Вопросы новичков —› Как дёрнуть ДЛЛку из процесса?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати