Сейчас на форуме: asfa, _MBK_, Rio (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Как распаковать UPX без помощи ImpREC?
Посл.ответ Сообщение

Ранг: 39.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 19 января 2009 19:35
· Личное сообщение · #1

Пробую писать анпакер. Осталась перестройка импорта. Мне пока это кажется сложноватым, ну и решил сделать сначала распаковщик для упх. Слышал, что он совсем не шифрует импорт. Попробовал сначала вручную. Запаковал прогу упх, дошел до OEP, снял дамп, поправил EntryPoint, ImportRVA, ImportSize. Вроде все, но дамп не рабочий. Чувствую, виноват импорт. Что еще править нужно?




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 19 января 2009 20:58
· Личное сообщение · #2

Запаковал прогу упх, дошел до OEP, снял дамп, поправил EntryPoint, ImportRVA, ImportSize. Вроде все, но дамп не рабочий. Чувствую, виноват импорт. Что еще править нужно?

А чем ты дампил? и с какими опциями? попробуй OllyDmp плаг для Оли

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 39.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 19 января 2009 21:26
· Личное сообщение · #3

coderess, LordPE. Опции - стоит только Full Dump: Fix Header. Мне не нужно, чтобы дампер перестраивал IAT. А вообще можно UPX распаковать без перестройки IAT? Я добиваюсь этого. Уже сказал, что это мне нужно для написания простенького распаковщика UPX




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 19 января 2009 21:27
· Личное сообщение · #4

Тут не чувствовать надо, кто виноват, а взять и посмотреть, а потом говорить точно. Или хотя бы файл выложить.



Ранг: 39.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 19 января 2009 21:53
· Личное сообщение · #5

Archer, Я еще не до конца понял. Можно ли UPX распаковать без перестройки таблицы импорта? Достаточно ли поправить точку входа и ImportRVA с ImportSize?

З.Ы. файл скоро выложу.



Ранг: 39.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 19 января 2009 23:18
· Личное сообщение · #6

Цель - Windows калькулятор=)
Выкладываю сам калькулятор+калькулятор, обработанный upx, ну и дамп.

f879_19.01.2009_CRACKLAB.rU.tgz - calc.rar



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 20 января 2009 06:02
· Личное сообщение · #7

SVIN95 пишет:
Можно ли UPX распаковать без перестройки таблицы импорта? Достаточно ли поправить точку входа и ImportRVA с ImportSize?

Нет конечно ;) таблички то нет


 eXeL@B —› Вопросы новичков —› Как распаковать UPX без помощи ImpREC?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати