![]() |
eXeL@B —› Вопросы новичков —› помощь в нахождение OEP |
Посл.ответ | Сообщение |
|
Создано: 29 апреля 2009 21:48 · Личное сообщение · #1 вобщем мне нужно узнать OEP что бы распоковать от ASProtect 1.33 - 2.1 Registered -> Alexey Solodovnikov(так определят его PEiD) я почитал статей как люди находили OEP но у меня ничего не получалось*( помогите кто может, вот собственно сам файл ifolder.ru/11875699 может найти вирус, но на сам деле его нету, это бот для линейджа просто и вроде как он входит в .dll файлы и поэтому может определится как вирус ![]() |
|
Создано: 29 апреля 2009 22:11 · Поправил: Veliant · Личное сообщение · #2 Качать не буду... На сколько знаю аспр на валкере был на версиях 10,6,*-10,8,* везде был.... Снимается легко, особенно по мануалам или при помощи стриппера или скрипта от VolX. Поковырявши пару дней можно даже отключить в нем проверку на Verify Server'е.... так что просто вкуривай манулы по распаковке аспра Убирай все бряки и по shift+f9 иди до Code:
адреса могут быть и другими но это последнее исключение... его и на глаз видно) Ну а далее бряк на секцию памяти с оригинальным началом, дамп,иат ну и все ![]() |
|
Создано: 30 апреля 2009 11:50 · Личное сообщение · #3 |
|
Создано: 30 апреля 2009 11:55 · Личное сообщение · #4 |
|
Создано: 30 апреля 2009 12:05 · Личное сообщение · #5 |
|
Создано: 30 апреля 2009 12:32 · Личное сообщение · #6 |
|
Создано: 30 апреля 2009 12:37 · Поправил: pickwick · Личное сообщение · #7 |
|
Создано: 30 апреля 2009 13:18 · Личное сообщение · #8 pickwick пишет: a как это делается? Resource Binder'ом делается pickwick пишет: правда у другой проги нет такой опции что бы заменять ресурсы, так что хотелось бы как то Resource Hackerom попробывать открыть, а именно ресурс хакер не хочет открывать Иконки Что за прога? Reshacker весчь неплохая, но уже старовата, юзай лучше PE Explorer ![]() |
|
Создано: 30 апреля 2009 14:15 · Поправил: pickwick · Личное сообщение · #9 |
|
Создано: 30 апреля 2009 18:24 · Личное сообщение · #10 |
|
Создано: 30 апреля 2009 19:31 · Поправил: pickwick · Личное сообщение · #11 Вот я изменил текст в .dll файле от валкера, размер увеличился и не хочет запускатся программа, при попоытке запустить в Olly вот где останавливается 7C917C23 8B0C88 MOV ECX,DWORD PTR DS:[EAX+ECX*4] а в логе пишет что: Address=7C917C23 Message=Access violation when reading [402C3028] можете сказать что это значит? так же SE не хочет открывать .dll в нормальном режиме а открывает его в безопасном... Вот мой .dll в котором я первел слова на руском и с которым не запускается dump.ru/file/2536793 А вот Валкер с оригинальным .dll'oм rapidshare.com/files/187080224/Lopertje.zip ![]() |
|
Создано: 01 мая 2009 00:04 · Поправил: Valemox · Личное сообщение · #12 pickwick пишет: не хочет открывать .dll в нормальном режиме а открывает его в безопасном... Еще бы ![]() pickwick пишет: ...я просто его переводил через Lingobit Localizer... эт ладно, дык импорт с экспортом где потерял то? Пробуй тоды другой струмент для перевода. ![]() |
|
Создано: 01 мая 2009 00:54 · Личное сообщение · #13 |
|
Создано: 09 мая 2009 00:17 · Личное сообщение · #14 |
|
Создано: 09 мая 2009 00:21 · Поправил: tempread · Личное сообщение · #15 |
![]() |
eXeL@B —› Вопросы новичков —› помощь в нахождение OEP |
Эта тема закрыта. Ответы больше не принимаются. |