Сейчас на форуме: Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› UPX 0.80 - 1.24 DLL -> Markus & Laszlo помогите распокавать.
Посл.ответ Сообщение

Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 мая 2008 07:07
· Личное сообщение · #1

Помогите приз распокавать ДЛЛку
PEiD уразал на то что она упакованна UPX 0.80 - 1.24 DLL -> Markus & Laszlo


545c_29.05.2008_CRACKLAB.rU.tgz - protector.dll



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 30 мая 2008 07:26
· Личное сообщение · #2

Юзай QuickUnpack

-----
xchg dword [eax], eax




Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 мая 2008 07:43
· Личное сообщение · #3

Не помогает...
Ещё хуже QuickUnpack сделал....
IDA раньше хоть половину читала, после QuickUnpack вообще не читает...



Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 мая 2008 07:46
· Личное сообщение · #4

Вот лог...

Running module: first pass...
10:44:59 - Target loaded at 0x00970000
0x7C800000 - module kernel32.dll loaded
0x76D50000 - module iphlpapi.dll loaded

Running module: second pass...
10:45:38 - Target loaded at 0x00970000
10:45:38 - EntryPoint: 009A0300
10:45:38 - OEP: 009A0805
0x7C800000 - module kernel32.dll loaded
0x76D50000 - module iphlpapi.dll loaded
10:45:52 - Target was terminated!
10:45:52 - Unpacked file hasn`t been created
10:45:52 - Done



Ранг: 33.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 30 мая 2008 07:55
· Личное сообщение · #5

byrger,незнаю,чем ты смотрел,по моему он вообше ничем не запакован...
Обнови сигнатуры у PEiD



Ранг: 0.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 мая 2008 07:59
· Личное сообщение · #6

Ты попробуй IDAой открыть ДЛЛку, и увидишь что половина "серая"



Ранг: 33.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 30 мая 2008 08:18
· Личное сообщение · #7

Я не пользуюсь ID'ой,только Ольгой,во всяком случае,у меня ни один анализатор не показал
наличие пакера/протектора,и секции у dll в норме.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 30 мая 2008 08:18
· Личное сообщение · #8

upx 3.02


c82e_29.05.2008_CRACKLAB.rU.tgz - protector.dll

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 30 мая 2008 08:30
· Личное сообщение · #9

byrger
ппц в аттаче упикс.
набери в командной строке upx.exe protector.dll -d
все расспаковывает

f382_29.05.2008_CRACKLAB.rU.tgz - upx.exe



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 30 мая 2008 08:38
· Личное сообщение · #10

byrger Один из последних qunpack-ов(2-я версия) распаковал. А серое - это данные.
Лови результат.

Leatherfase Если бы он был ничем не упакован, то длина аттача и самой DLL различались.
Т.ч. свой совет выполни сам

d777_29.05.2008_CRACKLAB.rU.tgz - protector__.zip



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 30 мая 2008 08:42 · Поправил: Smon
· Личное сообщение · #11

ппц, надо бы тему закрывать, последние четыре поста удалять, и приводить её в качестве примера любителям спрашивать совет о неломаемом протекторе для своих гавнапрог

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels



 eXeL@B —› Вопросы новичков —› UPX 0.80 - 1.24 DLL -> Markus & Laszlo помогите распокавать.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати