Посл.ответ
Сообщение
Ранг: 0.2 (гость)Активность: 0=0 Статус: Участник
Создано: 16 июля 2011 19:16 · Личное сообщение · #1
пытаюсь распаковать exe файл запакованный mpress, дампаю его в хеше показывает код, но не запускается, видимо что-то не так, есть ли какие то унпакеры для него.
здесь находил темы только для MPRESS .NET...
вот сам файл
-->скачать <--
| Сообщение посчитали полезным:
Ранг: 112.9 (ветеран), 186thxАктивность: 0.09↘ 0.01 Статус: Участник
Создано: 16 июля 2011 19:21 · Поправил: vden · Личное сообщение · #2
Ранг: 0.2 (гость)Активность: 0=0 Статус: Участник
Создано: 16 июля 2011 19:30 · Поправил: Kurtis · Личное сообщение · #3
vden пишет: попробуй Quick Unpack 2.2 пробовал, он не распознает файлы запакованные mpress, по крайней мере мой...
| Сообщение посчитали полезным:
Ранг: 617.3 (! ), 677thxАктивность: 0.54↘ 0 Статус: Участник
Создано: 16 июля 2011 20:49 · Личное сообщение · #4
Ранг: 681.5 (! ! ) , 405thxАктивность: 0.42↘ 0.21 Статус: Участник ALIEN Hack Team
Создано: 17 июля 2011 23:51 · Поправил: ARCHANGEL · Личное сообщение · #5
Vovan666 Как нашли ОЕР?
Я дотопал до стаба PEBundler, где мне сообщили
Что нету
wzaudio.dll
Визуально не очень напоминает ОЕР (хотя это, конечно, критерий так себе)
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным:
Ранг: 617.3 (! ), 677thxАктивность: 0.54↘ 0 Статус: Участник
Создано: 18 июля 2011 01:17 · Личное сообщение · #6
ARCHANGEL пишет: Vovan666 Как нашли ОЕР? нагуглил нужные длл
ARCHANGEL пишет: Визуально не очень напоминает ОЕР (хотя это, конечно, критерий так себе) Это что-то типа инжекта длл там подгружаются 1 или 2 дллки, после чего jmp в зад
| Сообщение посчитали полезным:
Ранг: 681.5 (! ! ) , 405thxАктивность: 0.42↘ 0.21 Статус: Участник ALIEN Hack Team
Создано: 18 июля 2011 01:30 · Личное сообщение · #7
Vovan666 нагуглил нужные длл Красавчик! Блин, завтра тож попробую
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным:
Ранг: 301.4 (мудрец), 194thxАктивность: 0.17↘ 0.01 Статус: Участник
Создано: 18 июля 2011 20:35 · Личное сообщение · #8
Там и без dll'ок можно до туда дойти. Если проверки обходить. Кстати странный какой-то стаб - грузит пару dll и обратно jmp'ится. Компиляторы такого не выдают, так что возможно это не совсем OEP
| Сообщение посчитали полезным:
Ранг: 22.4 (новичок), 19thxАктивность: 0.02↘ 0 Статус: Участник
Создано: 18 июля 2011 21:32 · Личное сообщение · #9
ф топку читерофф
| Сообщение посчитали полезным:
Ранг: 681.5 (! ! ) , 405thxАктивность: 0.42↘ 0.21 Статус: Участник ALIEN Hack Team
Создано: 18 июля 2011 22:20 · Личное сообщение · #10
Кстати, да. После игр с этим файлом удалил у себя с компа пару пинчей. Совпадение?
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: