![]() |
eXeL@B —› Вопросы новичков —› Помогите с распаковкой |
Посл.ответ | Сообщение |
|
Создано: 10 сентября 2008 17:52 · Личное сообщение · #1 Доброе время суток, уважаемые гуру реверсинга! Я новичек в реверсинге, по этому прошу сильно не ругать. Объект - сервер одной извесной онлайн игрушки, а конкретно - одна из его библиотек. Краткая история: В первоначальном состоянии нужная мне dll'ка была запакована фемидой. Какая-та то ли китайская, то ли вьетмамская группа (точно не скажу, не помню) распаковала ее, перепаковала и повесила на нее свой протектор / упаковщик + при первом запуске программа требует ключ. Имеется к ней два ключа, однако после ввода любого из них она перестает запускаться, вернее начинает грузиться и сразу же закрывается по неизвестной причине. В идеале нужна рабочая dll'ка, однако для начала хочется ее хотя бы распаковать, чтобы пощупать изнутри и понять по какой причине она закрывается. Как я понял (сильно не пинайте если неправильно понял, я только учусь), на ней висит ручной то ли упаковщик, то ли протектор. При исследовании в отладчике уперся в тупик ( Будьте так добры, помогите с распаковкой этой библиотеки. Приму любую помощь. Название dll'ки: ./GameServer/WGаz.dll Exe, к которому она прилеплена: ./GameServer/Gаmeserver.exe Скачать тут: dump.ru/file/1051042 Заранее большое спасибо за помощь и потраченное время! ![]() |
|
Создано: 10 сентября 2008 21:43 · Личное сообщение · #2 |
|
Создано: 10 сентября 2008 23:05 · Личное сообщение · #3 Ты прав, просят сломать, но по причине того, что там фемида...) В этом случае фемиду уже сняли... ) На китайском форуме отписались, что dll'ка упакована zProtect и вроде как бы снять его не проблема, однако ничего по поводу zProtect'а я так и не нашел. DiE / PEiD ничего не обнаружили. Олька при загрузке предупреждает, что ЕР находится вне кода. При пошаговом исследовании, как я понял, происходит распаковка, и где-то в процессе я упираюсь в команду "???". Мне кажется, что я просто что-то не так делаю. Укажите хотя бы в каком направлении стоит двигаться или что можно почитать по распаковке похожего пакера. Заранее огромное спасибо! ![]() |
|
Создано: 10 сентября 2008 23:40 · Поправил: zxcZXC · Личное сообщение · #4 разве это не PeCancer?правда по распаковке тоже ниче не нашел. только http://www.exelab.ru/f/forprint.php?topic_id=8446 ![]() |
|
Создано: 11 сентября 2008 09:59 · Личное сообщение · #5 По анпаку ЗПротекта есть статья на тутс4ю, но сам не читал, насколько толковая. ЗПротект-это продолжение развития кансера, вроде. А двигаться стоит в направлении разбора и обхода антиотладки, если прога даже не запускается под отладчиком, плаги для ольки попробовать да и самому поковыряться. Когда сам ковырял в своё время ЗПрот, ничего особо сложного там не помню. Да и павка выкладывал к нему скрипты или чо-то такое, вроде. ![]() |
|
Создано: 11 сентября 2008 10:27 · Личное сообщение · #6 Извините, конечно, но в вышесказанном я так ничего и не нашел, что может мне помочь в распаковке. В теории я понимаю, что нужно делать, а на практике... ![]() P.S: Пробовал юзать ольку в паре с hidetoolz... безполезно! P.P.S: Если Вы говорите о сайте tuts4u.com , то его уже не существует (все запросы в яндексе по ключевому слову "tuts4u" ведут на него) ![]() |
|
Создано: 11 сентября 2008 10:35 · Поправил: ClockMan · Личное сообщение · #7 groove пишет:Если Вы говорите о сайте tuts4u.com" target="_blank">http://tuts4u.com , то его уже не существует (все запросы в яндексе по ключевому слову "tuts4u" ведут на него) А ты так попробуй тебе уже сказали если нехочешь расспаковывать иди в запрос на взлом ![]() ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 11 сентября 2008 12:22 · Личное сообщение · #8 groove пишет: ничего по поводу zProtect'а я так и не нашел. При желании и здесь бы нашел ![]() ![]() Если фул с вм то судя по твоим вопросам тебе вряд ли стоит братся за анпак .. ![]() ![]() |
|
Создано: 11 сентября 2008 13:34 · Личное сообщение · #9 |
![]() |
eXeL@B —› Вопросы новичков —› Помогите с распаковкой |
Эта тема закрыта. Ответы больше не принимаются. |