![]() |
eXeL@B —› Вопросы новичков —› Unknown Packer |
Посл.ответ | Сообщение |
|
Создано: 21 сентября 2008 17:00 · Личное сообщение · #1 Здравствуйте ещё раз Интересует методология распаковки преднамеренно "затёртых" пакеров. Попалась прога, от которой "падает" OllyDBG. Небольшая выкладка из начала: Code:
Даже ссылка на дельную страничку приветствуется, так как сам ничего дельного не нашёл... ![]() |
|
Создано: 21 сентября 2008 17:27 · Личное сообщение · #2 |
|
Создано: 21 сентября 2008 17:36 · Поправил: ArchiDevil · Личное сообщение · #3 tempread Есть программа и ни одна специализированная тулза не может определить что за упаковщик на ней использован (Peid и QuickUnpack). При попытке работы через OllyDbg версия 1.10 просто вылетает с ошибкой Windows, 2.0 зацикливается по F8. Саму прогу выложить не могу целиком (просили). Скорее хотелось бы указания в правильном направлении (не слишком далеко ... и чтобы не матом;)) ![]() |
|
Создано: 21 сентября 2008 18:10 · Поправил: tihiy_grom · Личное сообщение · #4 |
|
Создано: 21 сентября 2008 18:13 · Поправил: ArchiDevil · Личное сообщение · #5 |
|
Создано: 21 сентября 2008 18:21 · Поправил: tempread · Личное сообщение · #6 ArchiDevil направьте кто нить в правильном направлении Дело в том, что неизвестный пакер определяется "на глаз", людьми,которые уже имели с ними дело. И даже если пакер совсем уж неизвестный, то его сможет распаковать только тот, кто умеет снимать известные пакеры,имея при этом хороший багаж знаний по антиотладке и функционированию pe-файлов. Так что направлять то особо некуда - везде тупик. ![]() |
|
Создано: 21 сентября 2008 18:24 · Личное сообщение · #7 |
|
Создано: 21 сентября 2008 18:36 · Личное сообщение · #8 ArchiDevil Ну,можешь выложить пару десятков команд с EP, пробуй не только PeID(надеюсь базы не очень старые?), но и Die,RDG Packer Detector,ExEinfo PE и т.д. Но имей ввиду,что на форуме есть отдельно тема,предназначена для идентификации пакеров,хотя врядли есть смысл туда писать,не собираясь выкладывать екзешник. ![]() |
|
Создано: 21 сентября 2008 18:38 · Поправил: ArchiDevil · Личное сообщение · #9 |
|
Создано: 21 сентября 2008 18:40 · Личное сообщение · #10 |
|
Создано: 21 сентября 2008 18:43 · Личное сообщение · #11 |
![]() |
eXeL@B —› Вопросы новичков —› Unknown Packer |
Эта тема закрыта. Ответы больше не принимаются. |