![]() |
eXeL@B —› Вопросы новичков —› Распаковка UPX с сохранением overlay |
Посл.ответ | Сообщение |
|
Создано: 31 октября 2011 12:13 · Личное сообщение · #1 Доброе время суток. Вот жертва: http://zalil.ru/31965452 Запакова UPX-ом (судя по названию одной из секции). Пробую вручную распаковать. Ну как обычно нахожу POPAD и чуть ниже JMP <oep>. Снимаю дамп, восстанавливаю IAT. Получил рабочий exe, но без overlay. Заметил, что overlay не появился сразу после дампа. В OllyDump и OllyDumpEx я не нашел опции типа "Copy overlay". Пробовал автоматические распаковщики использовать. Кто-то зависал, выдавал нерабочий exe, не смог распаковать и т.д. Среди них GUnpacker, QuickUnpack, RL!deUPX, Generic Unpacker by Brantalarm. Вопрос: как распаковать с сохранением overlay? ![]() |
|
Создано: 31 октября 2011 12:15 · Личное сообщение · #2 просто перенеси оверлей в любом hex-редакторе ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 31 октября 2011 12:22 · Личное сообщение · #3 |
|
Создано: 31 октября 2011 12:43 · Личное сообщение · #4 EugeneM пишет: Вопрос: как распаковать с сохранением overlay? в RGDPackerDetector есть кнопка "Save overlay" (это если вообще не представляете где у программ оверлей находится). Потом руками распаковываете программу, и в любом hex-редакторе добавляете к распакованной программе данные из сохранённого оверлея ![]() |
|
Создано: 31 октября 2011 13:12 · Личное сообщение · #5 |
|
Создано: 31 октября 2011 13:21 · Личное сообщение · #6 |
|
Создано: 31 октября 2011 14:06 · Личное сообщение · #7 EugeneM пишет: Доброе время суток. Вот жертва: http://zalil.ru/31965452 Запакова UPX-ом (судя по названию одной из секции). Пробую вручную распаковать. Ну как обычно нахожу POPAD и чуть ниже JMP <oep>. Снимаю дамп, восстанавливаю IAT. Получил рабочий exe, но без overlay. Заметил, что overlay не появился сразу после дампа. В OllyDump и OllyDumpEx я не нашел опции типа "Copy overlay". Пробовал автоматические распаковщики использовать. Кто-то зависал, выдавал нерабочий exe, не смог распаковать и т.д. Среди них GUnpacker, QuickUnpack, RL!deUPX, Generic Unpacker by Brantalarm. Вопрос: как распаковать с сохранением overlay? http://www.embedupload.com/?d=6LQZV0NZSR ![]() |
|
Создано: 31 октября 2011 20:22 · Личное сообщение · #8 |
![]() |
eXeL@B —› Вопросы новичков —› Распаковка UPX с сохранением overlay |
Эта тема закрыта. Ответы больше не принимаются. |