|  | eXeL@B —› Вопросы новичков —› Распаковка UPX с сохранением overlay | 
| Посл.ответ | Сообщение | 
|  | Создано: 31 октября 2011 12:13 · Личное сообщение · #1 Доброе время суток. Вот жертва: http://zalil.ru/31965452 Запакова UPX-ом (судя по названию одной из секции). Пробую вручную распаковать. Ну как обычно нахожу POPAD и чуть ниже JMP <oep>. Снимаю дамп, восстанавливаю IAT. Получил рабочий exe, но без overlay. Заметил, что overlay не появился сразу после дампа. В OllyDump и OllyDumpEx я не нашел опции типа "Copy overlay". Пробовал автоматические распаковщики использовать. Кто-то зависал, выдавал нерабочий exe, не смог распаковать и т.д. Среди них GUnpacker, QuickUnpack, RL!deUPX, Generic Unpacker by Brantalarm. Вопрос: как распаковать с сохранением overlay?  | 
|  | Создано: 31 октября 2011 12:15 · Личное сообщение · #2 просто перенеси оверлей в любом hex-редакторе   ----- [nice coder and reverser]  | Сообщение посчитали полезным: EugeneM | 
|  | Создано: 31 октября 2011 12:22 · Личное сообщение · #3 | 
|  | Создано: 31 октября 2011 12:43 · Личное сообщение · #4 EugeneM пишет: Вопрос: как распаковать с сохранением overlay? в RGDPackerDetector есть кнопка "Save overlay" (это если вообще не представляете где у программ оверлей находится). Потом руками распаковываете программу, и в любом hex-редакторе добавляете к распакованной программе данные из сохранённого оверлея  | 
|  | Создано: 31 октября 2011 13:12 · Личное сообщение · #5 | 
|  | Создано: 31 октября 2011 13:21 · Личное сообщение · #6 | 
|  | Создано: 31 октября 2011 14:06 · Личное сообщение · #7 EugeneM пишет: Доброе время суток. Вот жертва: http://zalil.ru/31965452 Запакова UPX-ом (судя по названию одной из секции). Пробую вручную распаковать. Ну как обычно нахожу POPAD и чуть ниже JMP <oep>. Снимаю дамп, восстанавливаю IAT. Получил рабочий exe, но без overlay. Заметил, что overlay не появился сразу после дампа. В OllyDump и OllyDumpEx я не нашел опции типа "Copy overlay". Пробовал автоматические распаковщики использовать. Кто-то зависал, выдавал нерабочий exe, не смог распаковать и т.д. Среди них GUnpacker, QuickUnpack, RL!deUPX, Generic Unpacker by Brantalarm. Вопрос: как распаковать с сохранением overlay? http://www.embedupload.com/?d=6LQZV0NZSR  | 
|  | Создано: 31 октября 2011 20:22 · Личное сообщение · #8 | 
|  | eXeL@B —› Вопросы новичков —› Распаковка UPX с сохранением overlay | 
| Эта тема закрыта. Ответы больше не принимаются. | 









 Для печати
 Для печати