| eXeL@B —› Вопросы новичков —› Распаковка UPX с сохранением overlay | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 31 октября 2011 12:13  · Личное сообщение · #1 Доброе время суток. Вот жертва: http://zalil.ru/31965452 Запакова UPX-ом (судя по названию одной из секции). Пробую вручную распаковать. Ну как обычно нахожу POPAD и чуть ниже JMP <oep>. Снимаю дамп, восстанавливаю IAT. Получил рабочий exe, но без overlay. Заметил, что overlay не появился сразу после дампа. В OllyDump и OllyDumpEx я не нашел опции типа "Copy overlay". Пробовал автоматические распаковщики использовать. Кто-то зависал, выдавал нерабочий exe, не смог распаковать и т.д. Среди них GUnpacker, QuickUnpack, RL!deUPX, Generic Unpacker by Brantalarm. Вопрос: как распаковать с сохранением overlay? ![]()  | 
| 
 | 
Создано: 31 октября 2011 12:15  · Личное сообщение · #2 просто перенеси оверлей в любом hex-редакторе  
----- [nice coder and reverser]   | Сообщение посчитали полезным: EugeneM | 
| 
 | 
Создано: 31 октября 2011 12:22  · Личное сообщение · #3  | 
| 
 | 
Создано: 31 октября 2011 12:43  · Личное сообщение · #4 EugeneM пишет: Вопрос: как распаковать с сохранением overlay? в RGDPackerDetector есть кнопка "Save overlay" (это если вообще не представляете где у программ оверлей находится). Потом руками распаковываете программу, и в любом hex-редакторе добавляете к распакованной программе данные из сохранённого оверлея ![]()  | 
| 
 | 
Создано: 31 октября 2011 13:12  · Личное сообщение · #5  | 
| 
 | 
Создано: 31 октября 2011 13:21  · Личное сообщение · #6  | 
| 
 | 
Создано: 31 октября 2011 14:06  · Личное сообщение · #7 EugeneM пишет: Доброе время суток. Вот жертва: http://zalil.ru/31965452 Запакова UPX-ом (судя по названию одной из секции). Пробую вручную распаковать. Ну как обычно нахожу POPAD и чуть ниже JMP <oep>. Снимаю дамп, восстанавливаю IAT. Получил рабочий exe, но без overlay. Заметил, что overlay не появился сразу после дампа. В OllyDump и OllyDumpEx я не нашел опции типа "Copy overlay". Пробовал автоматические распаковщики использовать. Кто-то зависал, выдавал нерабочий exe, не смог распаковать и т.д. Среди них GUnpacker, QuickUnpack, RL!deUPX, Generic Unpacker by Brantalarm. Вопрос: как распаковать с сохранением overlay? http://www.embedupload.com/?d=6LQZV0NZSR ![]()  | 
| 
 | 
Создано: 31 октября 2011 20:22  · Личное сообщение · #8  | 
| eXeL@B —› Вопросы новичков —› Распаковка UPX с сохранением overlay | 
| Эта тема закрыта. Ответы больше не принимаются. | 










 Для печати