Сейчас на форуме: asfa (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Выбор инструмента для создания "dump" программы |
Посл.ответ | Сообщение |
|
Создано: 17 мая 2010 03:00 · Личное сообщение · #1 Доброго времени суток Слышал на форуме, что OllyDbg PE Dumper работает лучше, чем OllyDump, но у меня ситуация обратная. В аттаче приложен файл под upx и три разных дампа (по названию файлов будет понятно, какой чем сделан). Прокомментируйте, пожалуйста, почему после восстановления импорта один дамп становится неработоспособным. Порекомендуйте лучший на ваш взгляд дампер. Спасибо. ![]() ![]() |
|
Создано: 17 мая 2010 03:04 · Поправил: NikolayD · Личное сообщение · #2 |
|
Создано: 17 мая 2010 05:12 · Поправил: Gideon Vi · Личное сообщение · #3 |
|
Создано: 17 мая 2010 05:37 · Личное сообщение · #4 |
|
Создано: 17 мая 2010 06:04 · Личное сообщение · #5 |
|
Создано: 17 мая 2010 06:10 · Поправил: n7863h · Личное сообщение · #6 Когда поймёшь будешь обходится одним Winhex Смысл понял ![]() ![]() Где можно почитать о "Paste header from disk" (конкретно о этой опции, а не всю теорию из интеловских мануалов)? Хочу все же понять, что не так. Опция в плаге включена по дефолту, значит, по логике, нужна в большинстве случаев? ![]() |
|
Создано: 17 мая 2010 12:13 · Поправил: ZLOvar · Личное сообщение · #7 |
|
Создано: 18 мая 2010 00:52 · Личное сообщение · #8 n7863h пишет: Где можно почитать о "Paste header from disk" наверно есть в какой-то из статей "Об упаковщиках в последний раз" n7863h пишет: получается, что все держат минимум по два-три не вижу в этом никакой проблемы разве что если у тебя размер диска 1 МБ =) надо учиться пользоваться всеми инструментами которые предлагает "рынок" реверсинга ![]() n7863h пишет: Опция в плаге включена по дефолту, значит, по логике, нужна в большинстве случаев? ну если IExplorer установлен в винде по умолчанию это же не значит, что по логике он нужен в большинстве случаев ![]() ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Выбор инструмента для создания "dump" программы |