Посл.ответ
Сообщение
Ранг: 0.1 (гость)Активность: 0=0 Статус: Участник
Создано: 29 мая 2011 22:48 · Личное сообщение · #1
Доброго времени суток
я столкнулся с такой проблемой
вот программа запакована UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo
я не могу найти OEP если даже Quick_Unpack_2.2 пробовал тоже не как
подскажите ка мне достать OPE или объясните вообще как распаковать
буду рад если поможете
| Сообщение посчитали полезным:
Ранг: 456.3 (мудрец), 340thxАктивность: 0.28↘ 0.02 Статус: Участник Android Reverser
Создано: 29 мая 2011 22:52 · Личное сообщение · #2
Файл выложи.
----- SaNX | Сообщение посчитали полезным:
Ранг: 0.1 (гость)Активность: 0=0 Статус: Участник
Создано: 29 мая 2011 22:55 · Личное сообщение · #3
Извините не могу мог бы давно выложил
может так кто умные мысли подкинет
| Сообщение посчитали полезным:
Ранг: 2014.5 (!!!!) , 1278thxАктивность: 1.34↘ 0.25 Статус: Модератор retired
Создано: 29 мая 2011 22:58 · Личное сообщение · #4
Вот тебе умная мысль-читай статьи. И либо думай сам, либо выкладывай файл, гадалки в отпуске.
| Сообщение посчитали полезным:
Ранг: 0.1 (гость)Активность: 0=0 Статус: Участник
Создано: 29 мая 2011 23:01 · Личное сообщение · #5
Archer панимаш вы её распакуйте и все а я хочу чтобы вы моленька подсказали
пожаллуйста
| Сообщение посчитали полезным:
Ранг: 275.9 (наставник), 340thxАктивность: 0.22=0.22 Статус: Участник RBC
Создано: 29 мая 2011 23:04 · Личное сообщение · #6
Bad_mishar - ты секции полностью хотя бы покажи, а то вдруг там VMP
----- Array[Login..Logout] of Life | Сообщение посчитали полезным:
Ранг: 0.1 (гость)Активность: 0=0 Статус: Участник
Создано: 29 мая 2011 23:06 · Личное сообщение · #7
Kindly извини мне грешного но блин я не сильно шарю
а как вообще сделать это?:
| Сообщение посчитали полезным:
Ранг: 315.1 (мудрец), 631thxАктивность: 0.3↗ 0.33 Статус: Модератор CrackLab
Создано: 29 мая 2011 23:07 · Личное сообщение · #8
Bad_mishar пишет: но блин я не сильно шарю Archer пишет: Вот тебе умная мысль-читай статьи
| Сообщение посчитали полезным:
Ранг: 0.1 (гость)Активность: 0=0 Статус: Участник
Создано: 29 мая 2011 23:09 · Личное сообщение · #9
SReg я уже читал я бы просто так не писал!если бы не читал!
| Сообщение посчитали полезным:
Ранг: 355.4 (мудрец), 55thxАктивность: 0.32↘ 0 Статус: Uploader 5KRT
Создано: 29 мая 2011 23:09 · Поправил: Coderess · Личное сообщение · #10
--> Распаковка? Это легко!!! <-- Ты ставишь бряк на POPAD или переход на OEP, JMP нажимаешь F9 на бряке останавливаешься, а адреса
дальше программа теряеться и поевляеться тут CPU Disasm Address Hex dump Это ты наверное F7 (трасировку с заходом в функцию нажал)
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным:
Ранг: 0.1 (гость)Активность: 0=0 Статус: Участник
Создано: 29 мая 2011 23:22 · Личное сообщение · #11
Coderess ЧИтал сейчас сек код пришлю
| Сообщение посчитали полезным:
Ранг: 605.2 (! ), 341thxАктивность: 0.47↘ 0.25 Статус: Модератор Research & Development
Создано: 29 мая 2011 23:27 · Личное сообщение · #12
1. Файл выложи.
2. Результаты распаковки. Дизасм с точки входа - это всё, что ты осилил после прочтения статей?
3. upx -d filename
----- EnJoy! | Сообщение посчитали полезным:
Ранг: 189.9 (ветеран), 334thxАктивность: 0.3↘ 0 Статус: Участник
Создано: 29 мая 2011 23:31 · Личное сообщение · #13
После pushad ставим hr esp+4 и мы в шаге от OEP. Или с EP мотаем вниз пока не увидим:
| Сообщение посчитали полезным:
Ранг: 0.1 (гость)Активность: 0=0 Статус: Участник
Создано: 29 мая 2011 23:33 · Личное сообщение · #14
кто нибудь читал http://exelab.ru/art/?action=view&id=366?
| Сообщение посчитали полезным:
Ранг: 605.2 (! ), 341thxАктивность: 0.47↘ 0.25 Статус: Модератор Research & Development
Создано: 30 мая 2011 00:09 · Личное сообщение · #15
Bad_mishar Ты как будто бы не увидел мой пост?
Если ты действительно хочешь разобраться - тебя ждут три простых пункта (см. выше)
----- EnJoy! | Сообщение посчитали полезным:
Ранг: 275.9 (наставник), 340thxАктивность: 0.22=0.22 Статус: Участник RBC
Создано: 30 мая 2011 00:23 · Поправил: Kindly · Личное сообщение · #16
Bad_mishar - если самим upx и руками не получается, заюзай PE Explorer:
--> Link <-- в нем просто открываешь файл и сохраняешь. Он берет в статике почти все различные UPX скрамблеры и модификаторы.
----- Array[Login..Logout] of Life | Сообщение посчитали полезным:
Ранг: 568.2 (! ), 464thxАктивность: 0.55↗ 0.57 Статус: Участник оптимист
Создано: 30 мая 2011 02:08 · Поправил: ClockMan · Личное сообщение · #17
Никого не удивляет что секция расспаковки начинается с база 401000?,
Bad_mishar поставь здесь бряк
0040104F E9 5AE52100 JMP 0061F5AE это прыжок на OEP(по идее),если конечно это не фейк сигнатура, выложи код куда она прыгнет.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным:
Ранг: 441.3 (мудрец), 297thxАктивность: 0.41↘ 0.04 Статус: Участник
Создано: 30 мая 2011 02:14 · Поправил: tihiy_grom · Личное сообщение · #18
что-то мне подсказывает что там RLPack
давайте дальше гадать - чем там может быть запаковано.
файл выложить не могу, название программы сказать не могу, сам я не сильно шарю, читал но ничего не понял и т.д.
| Сообщение посчитали полезным:
Ранг: 0.1 (гость)Активность: 0=0 Статус: Участник
Создано: 30 мая 2011 07:03 · Личное сообщение · #19
ClockMan
| Сообщение посчитали полезным:
Ранг: 456.3 (мудрец), 340thxАктивность: 0.28↘ 0.02 Статус: Участник Android Reverser
Создано: 30 мая 2011 07:07 · Личное сообщение · #20
Хуйня какая. Аффтар, убейся или выложи файл, раз толку нет бряк поставить.
----- SaNX | Сообщение посчитали полезным:
Ранг: 605.2 (! ), 341thxАктивность: 0.47↘ 0.25 Статус: Модератор Research & Development
Создано: 30 мая 2011 08:56 · Личное сообщение · #21
Bad_mishar Я тебя предуждал.
Ты не выложил ни файла, ни своих наработок.
Отдохни.
----- EnJoy! | Сообщение посчитали полезным: