| Сейчас на форуме: Rio (+5 невидимых) | 
| eXeL@B —› Вопросы новичков —› Как распаковать aspack.dll? | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 01 августа 2008 06:02  · Личное сообщение · #1  | 
| 
 | 
Создано: 01 августа 2008 08:35  · Личное сообщение · #2  | 
| 
 | 
Создано: 01 августа 2008 11:43  · Личное сообщение · #3  | 
| 
 | 
Создано: 01 августа 2008 20:43  · Личное сообщение · #4  | 
| 
 | 
Создано: 02 августа 2008 06:10  · Личное сообщение · #5  | 
| 
 | 
Создано: 05 августа 2008 13:11  · Личное сообщение · #6 Суть распаковки библиотеки, упакованной aspack, заключается в том, что нужно просто найти ОЕР, сдампить библиотеку, и после прикрутить импорт. ОЕР можно найти также, как и в ехе, но для начала нужно попасть на код распаковщика с pushad ... popad. Можно, в крайнем случае, сделать это ообще тупо - вставить опкод команды jmp eip (EBFE) при этом помня про обратный порядок следования байт, на ЕР библиотеки, дальше в ольке F9 -> F12, а потом обратно восстановим в ольке байты распаковщика на место (нужно предварительно их запомнить) , далее тупо hr esp-4, дальше чуток вниз и мы на ОЕР (читай любой тьютор по аспаку), дампим с помощью PEtools, но дампим не ехе, а dll, думаю, это понятно, потом в Imprec выбираем нужный процесс и Pick Dll -> нжная нам библиотека, а потом всё стандаотно    
----- Stuck to the plan, always think that we would stand up, never ran. ![]()  | 
| eXeL@B —› Вопросы новичков —› Как распаковать aspack.dll? | 








 
 Для печати