Сейчас на форуме: Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Как распаковать aspack.dll?
Посл.ответ Сообщение

Ранг: 10.6 (новичок)
Активность: 0=0
Статус: Участник

Создано: 01 августа 2008 06:02
· Личное сообщение · #1

Есть программа у которой вся защита в её библиотеке, но у меня не получается её распаковать. Есть какие либо общие способы распаковки dll ? Если можно то покажите пример.



Ранг: 18.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 01 августа 2008 08:35
· Личное сообщение · #2

1. Попробуй Unpack20 - вещь хорошая, должен распаковать.
2. Или по статье "Учимся распаковке DLL библиотек.
Если не найдешь, могу скинуть на мыло



Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 01 августа 2008 11:43
· Личное сообщение · #3

ewgeny1987
Учимся распаковке DLL библиотек http://www.team-x.ru/xforum/topic2177.html




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 01 августа 2008 20:43
· Личное сообщение · #4

В этой статье автор забыл ещё релоки восстановить. Так что если длл косячит, что вполне может быть, не помешает про них вспомнить. Была где-то статья и про релоки тоже, точнее на xtin, но сайт закрыт, вроде, посему хз, где сейчас её взять.




Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 02 августа 2008 06:10
· Личное сообщение · #5

Если кому интересно то вот статьи с xtin в формате chm:
www.webfile.ru/2132073




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 05 августа 2008 13:11
· Личное сообщение · #6

Суть распаковки библиотеки, упакованной aspack, заключается в том, что нужно просто найти ОЕР, сдампить библиотеку, и после прикрутить импорт. ОЕР можно найти также, как и в ехе, но для начала нужно попасть на код распаковщика с pushad ... popad. Можно, в крайнем случае, сделать это ообще тупо - вставить опкод команды jmp eip (EBFE) при этом помня про обратный порядок следования байт, на ЕР библиотеки, дальше в ольке F9 -> F12, а потом обратно восстановим в ольке байты распаковщика на место (нужно предварительно их запомнить) , далее тупо hr esp-4, дальше чуток вниз и мы на ОЕР (читай любой тьютор по аспаку), дампим с помощью PEtools, но дампим не ехе, а dll, думаю, это понятно, потом в Imprec выбираем нужный процесс и Pick Dll -> нжная нам библиотека, а потом всё стандаотно

-----
Stuck to the plan, always think that we would stand up, never ran.



 eXeL@B —› Вопросы новичков —› Как распаковать aspack.dll?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати