Сейчас на форуме: asfa (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите с UPX-ом(CantUnpackException: pointer out of range; take care!)
Посл.ответ Сообщение

Ранг: 42.9 (посетитель), 13thx
Активность: 0.040
Статус: Участник

Создано: 06 июня 2010 12:28
· Личное сообщение · #1

Здравствуйте друзья.
Помогите с распаковкой пожалуйста.
Вот что я сделал - хотел распоковать стандартным upx пакерам 3.05,но пакер при распаковки пишет:
CantUnpackException: pointer out of range; take care!

Как можно исправить ?

Потом пробовал разные распаковщики UPX-a,понятно что изменено UPX сигнатура,вот поискал и нашел PE Explorer UPX unpacker,но опять же непомогает...



Потом сам хотел поправить кривые байти(Изменение байта FF на смещении 3E4 на 0C.),но не нашел...

Сделал дамп с Pedump,dump работает но опять же PEID пишет что пакованная с UPX-om.


Вот линк:
www.sendspace.com/file/dd79gk

Помогите Пожайлуста....



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 06 июня 2010 12:31
· Личное сообщение · #2

ну вручную рaспaковывaй.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 июня 2010 12:53
· Личное сообщение · #3

Если дамп работает (хотя я крайне сомневаюсь, что он заработает на другой машине, ну это ладно, это мелочи), то чего тебе ещё надо? Ты для чего распаковываешь то? Для галочки, чтоб пеид успокоился или же для какого-то дела всё же?



Ранг: 42.9 (посетитель), 13thx
Активность: 0.040
Статус: Участник

Создано: 06 июня 2010 12:54
· Личное сообщение · #4

Вот еще нашел в файле:
$Info: This file is packed with the UPX executable packer upx.tsx.org $
$Id: UPX 1.07 Copyright (C) 1996-2001 the UPX Team

но опять же UPX неберет...

и странно что мой dump.exe, когда откриваю место где версия UPX-a пишет 3.00

2 NikolayD
а это как ?
У меня нет опыта в ручной распаковке



Ранг: 42.9 (посетитель), 13thx
Активность: 0.040
Статус: Участник

Создано: 06 июня 2010 13:00
· Личное сообщение · #5

2 Archer:
странно но dump работает,на ВМВАРЕ потестил....

Мне надо узнать на каком языке было написано и потом мне надо подцепить модуль к этому коду...
+ надо узнать какие компоненты использует программа,вообщем надо распакованный.

И еще это уже крякнутаяа версия,оригинал был на Arm-e.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 06 июня 2010 13:01
· Личное сообщение · #6

cryptX пишет:
UPX 1.07 Copyright (C) 1996-2001 the UPX Team

ну тогда чего ты хочешь, сегодняшние упх поддержуют только версии 1.2-3.х

-----
Лучше быть одиноким, но свободным © $me




Ранг: 42.9 (посетитель), 13thx
Активность: 0.040
Статус: Участник

Создано: 06 июня 2010 13:06
· Личное сообщение · #7

2 BoRoV:
но друг новая версия(3.05) не может распоковать еще и старые ?

А может у кого есть UPX 1.07 ?



Ранг: 42.9 (посетитель), 13thx
Активность: 0.040
Статус: Участник

Создано: 06 июня 2010 13:13
· Личное сообщение · #8

2 BoRoV:
СПАСИБО!

Распоковал - RL!deUPX-ом.


Теперь распоковал,но PEID показывает - Nothing found,что можно сделать ?



Ранг: 42.9 (посетитель), 13thx
Активность: 0.040
Статус: Участник

Создано: 06 июня 2010 13:18
· Личное сообщение · #9

Все сделал)))
Спасибо всем!!!




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 июня 2010 13:47
· Личное сообщение · #10

На будущее освой ещё кнопку Правка.


 eXeL@B —› Вопросы новичков —› Помогите с UPX-ом(CantUnpackException: pointer out of range; take care!)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати