Сейчас на форуме: Rio (+5 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Как распаковать aspack.dll? |
Посл.ответ | Сообщение |
|
Создано: 01 августа 2008 06:02 · Личное сообщение · #1 |
|
Создано: 01 августа 2008 08:35 · Личное сообщение · #2 |
|
Создано: 01 августа 2008 11:43 · Личное сообщение · #3 |
|
Создано: 01 августа 2008 20:43 · Личное сообщение · #4 |
|
Создано: 02 августа 2008 06:10 · Личное сообщение · #5 |
|
Создано: 05 августа 2008 13:11 · Личное сообщение · #6 Суть распаковки библиотеки, упакованной aspack, заключается в том, что нужно просто найти ОЕР, сдампить библиотеку, и после прикрутить импорт. ОЕР можно найти также, как и в ехе, но для начала нужно попасть на код распаковщика с pushad ... popad. Можно, в крайнем случае, сделать это ообще тупо - вставить опкод команды jmp eip (EBFE) при этом помня про обратный порядок следования байт, на ЕР библиотеки, дальше в ольке F9 -> F12, а потом обратно восстановим в ольке байты распаковщика на место (нужно предварительно их запомнить) , далее тупо hr esp-4, дальше чуток вниз и мы на ОЕР (читай любой тьютор по аспаку), дампим с помощью PEtools, но дампим не ехе, а dll, думаю, это понятно, потом в Imprec выбираем нужный процесс и Pick Dll -> нжная нам библиотека, а потом всё стандаотно ![]() ![]() ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Как распаковать aspack.dll? |