Посл.ответ  
Сообщение  
Ранг: 0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 29 мая 2011 22:48   · Личное сообщение  ·  #1   
Доброго времени суток
я столкнулся с такой проблемой 
вот программа запакована UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo
я не могу найти OEP если даже Quick_Unpack_2.2 пробовал тоже не как
подскажите ка мне достать OPE или объясните вообще как распаковать 
буду рад если поможете
 | Сообщение посчитали полезным:   
 
 
Ранг: 456.3 (мудрец), 340thxАктивность: 0.28↘ 0.02  Статус: Участник Android Reverser   
 
 
Создано: 29 мая 2011 22:52   · Личное сообщение  ·  #2   
Файл выложи.
----- SaNX  | Сообщение посчитали полезным:   
 
Ранг: 0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 29 мая 2011 22:55   · Личное сообщение  ·  #3   
Извините не могу мог бы давно выложил
может так кто умные мысли подкинет
 
 | Сообщение посчитали полезным:   
 
Ранг: 2014.5 (!!!!)  , 1278thxАктивность: 1.34↘ 0.25  Статус: Модератор retired   
 
 
Создано: 29 мая 2011 22:58   · Личное сообщение  ·  #4   
Вот тебе умная мысль-читай статьи. И либо думай сам, либо выкладывай файл, гадалки в отпуске.
 | Сообщение посчитали полезным:   
 
Ранг: 0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 29 мая 2011 23:01   · Личное сообщение  ·  #5   
Archer панимаш вы её распакуйте и все а я хочу чтобы вы моленька подсказали
пожаллуйста
 | Сообщение посчитали полезным:    
 
Ранг: 275.9 (наставник), 340thxАктивность: 0.22=0.22  Статус: Участник RBC   
 
 
Создано: 29 мая 2011 23:04   · Личное сообщение  ·  #6   
Bad_mishar  - ты секции полностью хотя бы покажи, а то вдруг там VMP 
 
----- Array[Login..Logout] of Life  | Сообщение посчитали полезным:    
 
Ранг: 0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 29 мая 2011 23:06   · Личное сообщение  ·  #7   
Kindly извини мне грешного но блин я не сильно шарю
а как вообще сделать это?:
 | Сообщение посчитали полезным:    
 
Ранг: 315.1 (мудрец), 631thxАктивность: 0.3↗ 0.33  Статус: Модератор CrackLab   
 
 
Создано: 29 мая 2011 23:07   · Личное сообщение  ·  #8   
Bad_mishar пишет: но блин я не сильно шарю  Archer пишет: Вот тебе умная мысль-читай статьи  
 | Сообщение посчитали полезным:    
 
Ранг: 0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 29 мая 2011 23:09   · Личное сообщение  ·  #9   
SReg я уже читал я бы просто так не писал!если бы не читал!
 | Сообщение посчитали полезным:    
 
Ранг: 355.4 (мудрец), 55thxАктивность: 0.32↘ 0  Статус: Uploader 5KRT   
 
 
Создано: 29 мая 2011 23:09 · Поправил: Coderess   · Личное сообщение  ·  #10   
--> Распаковка? Это легко!!! <-- Ты ставишь бряк на POPAD или переход на OEP, JMP нажимаешь F9 на бряке останавливаешься, а адреса 
дальше программа теряеться и поевляеться тут CPU Disasm Address   Hex dump   Это ты наверное F7 (трасировку с заходом в функцию нажал)
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes  | Сообщение посчитали полезным:    
 
Ранг: 0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 29 мая 2011 23:22   · Личное сообщение  ·  #11   
Coderess ЧИтал сейчас сек код пришлю
 | Сообщение посчитали полезным:    
 
Ранг: 605.2 (! ), 341thxАктивность: 0.47↘ 0.25  Статус: Модератор Research & Development   
 
 
Создано: 29 мая 2011 23:27   · Личное сообщение  ·  #12   
1. Файл выложи.
2. Результаты распаковки.  Дизасм с точки входа - это всё, что ты осилил после прочтения статей?
3. upx -d filename
----- EnJoy!  | Сообщение посчитали полезным:   
 
Ранг: 189.9 (ветеран), 334thxАктивность: 0.3↘ 0  Статус: Участник   
 
 
Создано: 29 мая 2011 23:31   · Личное сообщение  ·  #13   
После pushad ставим hr esp+4 и мы в шаге от OEP. Или с EP мотаем вниз пока не увидим:
 | Сообщение посчитали полезным:   
 
Ранг: 0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 29 мая 2011 23:33   · Личное сообщение  ·  #14   
кто нибудь читал http://exelab.ru/art/?action=view&id=366?
 | Сообщение посчитали полезным:   
 
Ранг: 605.2 (! ), 341thxАктивность: 0.47↘ 0.25  Статус: Модератор Research & Development   
 
 
Создано: 30 мая 2011 00:09   · Личное сообщение  ·  #15   
Bad_mishar Ты как будто бы не увидел мой пост?
Если ты действительно хочешь разобраться - тебя ждут три простых пункта (см. выше)
----- EnJoy!  | Сообщение посчитали полезным:    
 
Ранг: 275.9 (наставник), 340thxАктивность: 0.22=0.22  Статус: Участник RBC   
 
 
Создано: 30 мая 2011 00:23 · Поправил: Kindly   · Личное сообщение  ·  #16   
Bad_mishar  - если самим upx и руками не получается, заюзай PE Explorer:
--> Link <-- в нем просто открываешь файл и сохраняешь. Он берет в статике почти все различные UPX скрамблеры и модификаторы.
----- Array[Login..Logout] of Life  | Сообщение посчитали полезным:    
 
Ранг: 568.2 (! ), 464thxАктивность: 0.55↗ 0.57  Статус: Участник оптимист   
 
 
Создано: 30 мая 2011 02:08 · Поправил: ClockMan   · Личное сообщение  ·  #17   
Никого не удивляет что секция расспаковки начинается с база 401000?,
Bad_mishar поставь здесь бряк
0040104F    E9 5AE52100     JMP 0061F5AE  это прыжок на OEP(по идее),если конечно это не фейк сигнатура,  выложи код куда она прыгнет.
----- Чтобы правильно задать вопрос, нужно знать большую часть  ответа. Р.Шекли.  | Сообщение посчитали полезным:    
 
Ранг: 441.3 (мудрец), 297thxАктивность: 0.41↘ 0.04  Статус: Участник   
 
 
Создано: 30 мая 2011 02:14 · Поправил: tihiy_grom   · Личное сообщение  ·  #18   
что-то мне подсказывает что там RLPack
давайте дальше гадать - чем там может быть запаковано.
файл выложить не могу, название программы сказать не могу, сам я не сильно шарю, читал но ничего не понял и т.д.
 | Сообщение посчитали полезным:   
 
Ранг: 0.1 (гость)Активность: 0=0  Статус: Участник   
 
 
Создано: 30 мая 2011 07:03   · Личное сообщение  ·  #19   
ClockMan 
 | Сообщение посчитали полезным:    
 
Ранг: 456.3 (мудрец), 340thxАктивность: 0.28↘ 0.02  Статус: Участник Android Reverser   
 
 
Создано: 30 мая 2011 07:07   · Личное сообщение  ·  #20   
Хуйня какая. Аффтар, убейся или выложи файл, раз толку нет бряк поставить.
----- SaNX  | Сообщение посчитали полезным:   
 
Ранг: 605.2 (! ), 341thxАктивность: 0.47↘ 0.25  Статус: Модератор Research & Development   
 
 
Создано: 30 мая 2011 08:56   · Личное сообщение  ·  #21   
Bad_mishar Я тебя предуждал.
Ты не выложил ни файла, ни своих наработок.
Отдохни.
 
----- EnJoy!  | Сообщение посчитали полезным: