Сейчас на форуме: asfa, _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите OEP
Посл.ответ Сообщение

Ранг: 3.1 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 28 декабря 2011 10:52 · Поправил: testprogs
· Личное сообщение · #1

Здравствуйте

Предупреждаю вопрос нубский - профессионалам просьба не глумиться
Распаковываю прогу упакованную Version: ASProtect 1.22 - 1.23 Beta 21 [4] (VerA 1.5)
В общем распаковываю по тутору, в двух словах, дохожу до последнего экспешена, прерываюсь по popad и оказываюсь здесь



судя по коду - стандартное начало проги на delphi
Вопрос как расcчитать oep для восстановления импорта ?



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 28 декабря 2011 11:08
· Личное сообщение · #2

Что значит рассчитать? RVA OEP = VA OEP минус ImageBase ? не?

| Сообщение посчитали полезным: testprogs


Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 28 декабря 2011 11:11 · Поправил: Airenikus
· Личное сообщение · #3

выше



Ранг: 37.1 (посетитель), 11thx
Активность: 0.030
Статус: Участник

Создано: 28 декабря 2011 11:13
· Личное сообщение · #4

OEP - это и есть начало программы. Как я понял, в этом месте программу можно сразу сдампить с восстановлением импорта с помощью любого плагина для OllyDBG.



Ранг: 3.1 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 28 декабря 2011 11:17
· Личное сообщение · #5

tihiy_grom пишет:
Что значит рассчитать? RVA OEP = VA OEP минус ImageBase ? не?

А можно цифрами, если не сложно ?
ЗЫ первый раз пробую анпакать asprotect




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 28 декабря 2011 11:26
· Личное сообщение · #6

testprogs пишет:
А можно цифрами, если не сложно ?

10$

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.


| Сообщение посчитали полезным: SReg

Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 28 декабря 2011 11:29
· Личное сообщение · #7

testprogs пишет:
А можно цифрами

00B6C49C - 00400000 = 0076C49C

| Сообщение посчитали полезным: testprogs

Ранг: 3.1 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 28 декабря 2011 11:37
· Личное сообщение · #8

Vnv пишет:
00B6C49C - 00400000 = 0076C49


Спасибо, чет я с расчетами затупил


 eXeL@B —› Вопросы новичков —› Помогите OEP
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати