Стою под олей на OEP одной DLLки, таблица импорта полностью восстановлена, запускаю ImpREC 1.7e, выбераю олю, далее пикаю длл, устанавливаю OEP, начало и размер ITA, получаю импорт (там везде YES), правая кнопка - Advanced command - Select Code Section - галочка на первом чекбоксе - Full Dump И ВОТ ТУТ Dump Error - Can't dump the process, что это можеть быть? дампал через PE Tolls но там размер дампа в 4 раза больше оригинала, вообщем советуйте =(
Skino пишет: распакованный из под темиды ~3mb. брэд не правда ли?
Ну как тебе можно сказать не видя файлы? После распаковки Themida файл действительно увеличивается (если в ней стояла опция сжатия файла). А вот по поводу оригинала ничего не могу сказать, т.к. не вижу его
Нет, не правда. Не нравится размер-отрезай лишние секции и делай ребилд. Хотя лучше бы ты всё внимание направил на работоспособность, а не на ерунду всякую. Ладно бы ещё 100мб было. А почему он не хочет дампить-да почему угодно. Может, хедер не нравится, может, атрибуты памяти.
inffo пишет: Skino попробуй мой дамп с восстановленными функами Ты бы его хоть проверил =) он даже в оле не запускается =( inffo пишет: Че третий WarCraft ломаешь? Исследую
zeppe1in пишет: Skino олей дампь Врятли поможет, но попробую.ThugboyZ пишет: Skino дампь или PETools или LordPE остальные ацтой Сдампились кракозябры inffo, в игре тоже неработает. Вообщем когда я стою на EP то вижу РЕАЛЬНЫЙ код, после дампа же там кракозябры.
inffo пишет: Причем здесь Оля, запусти под своей игрой и посмотри будет ли работать. 1.Импорт не восстановлен 2.OEP неправельный 3.Нет релоков 4.Vm не восстановлен Оценка вашего дампа -100
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.
ClockMan, распаковал на ура, сколько всего времени потратил? Вот я когда под олей стою на ОЕП просто дампаю, потом восстанавливаю импорт через Fix Dump, и всё, можно ещё и ребуилд сделать))) Импорт я норм нахожу и чётко указываю границы, ОЕП тоже корректный, в чём моя проблема?
А ты EP после дампа правишь в заголовке? Нет не правлю. Я его указываю когда делаю дамп. И когда ещё импорт восстанавливаю тоже его указываю.
Skino пишет: оже корректный, в чём моя проблема? Cкорее всего и за релоков файл падает... inffo пишет: Хотелось посмотреть как у тебя релоки восстановлены Поставь бряк на запись секции и выйдешь на код который укажет на таблицу релоков.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.
Ладно, снова пытаюсь распаковать темиду : Получаю дамп весом в 2 мб, который запаковываю в архив весом 8 кб, как я понял там одни нули, с чём это может быть связано? Теперь нету ошибки с дампом. Когда я стою на ЕР то вижу код который нужно сдампить, а дампится полный бред, кто хоть немного шарит помогите...