Сейчас на форуме: asfa, bartolomeo (+6 невидимых)

 eXeL@B —› Вопросы новичков —› ASPack 2.12 dll unpack
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 января 2012 18:47
· Личное сообщение · #1

Имеется в наличии dll запакованная по сведению QuickUnpack 2.3.7
Quick self analyze... ASPack 2.12
PESniffer EP Scan: ASPack v2.12
PEiD scanning... ASPack 2.12 -> Alexey Solodovnikov
После распаковки AspackDie появляется распакованная рабочая dll но она не читабельна.
После второй распаковки имеем сообщение о Couldn't fix EntryPoint RVA and ImportTable RVA !!!
И на этот раз содержимое читабельно но dll уже не рабочая.
Пожалуйста помогите чем можете, научите уму разуму
- распакуйте в читабельном виде и рабочем состоянии
или
- научите как это сделать
Оригинальную DLL прилагаю.

5f3d_31.01.2012_EXELAB.rU.tgz - Djc Client Hook.dll



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 31 января 2012 20:31
· Личное сообщение · #2

Читайте и просвещайтесь - http://exelab.ru/art/?action=view&id=26
для DLL делаем тоже самое

плюс ещё восстанавливаем RelocationTable (релоки)
вкратце делаем это вот так - грузим библиотеку по одной ImageBase и распаковываем, грузим снова оригинал по другой ImageBase и снова распаковываем. Потом оба распакованных образа запихиваем в ReloX, ну а там всего одну кнопку нажать

| Сообщение посчитали полезным: igorca, Kalaw


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 31 января 2012 20:36
· Личное сообщение · #3

вся проблема, наверное, в том, что там под ASPack ещё и NsPack
держи распакованную

bb99_31.01.2012_EXELAB.rU.tgz - Djc Client Hook.zip

-----
[nice coder and reverser]


| Сообщение посчитали полезным: Kalaw

Ранг: 72.1 (постоянный), 30thx
Активность: 0.050
Статус: Участник

Создано: 31 января 2012 20:36
· Личное сообщение · #4

внутренний упаковщик не AsPack. OEP=1003849C



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 февраля 2012 15:15 · Поправил: Kalaw
· Личное сообщение · #5

Hellspawn пишет:
NsPack

Спасибо большое!
Скажите пожалуйста, чем вы распаковали dll из NSPack.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 05 февраля 2012 21:57
· Личное сообщение · #6

Kalaw он распаковал руками

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 февраля 2012 22:03
· Личное сообщение · #7

Kalaw сначала руками, а потом попробовал Dr.WEB FLY-CODE Unpacker, чуть поправил файлик после,
Image Size неверный был

Isaev почти

-----
[nice coder and reverser]





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 05 февраля 2012 23:24
· Личное сообщение · #8

Да, кстати, кто ещё не в курсе, QuickUnpack 2.3.7 фейк, это 2.1 (точно не помню уже, давно смотрел) с перебитым ридми и немного перебитым ехе. Поэтому не рекомендовал бы им пользоваться.
Последняя официальная версия 2.2.

| Сообщение посчитали полезным: DimitarSerg

Ранг: 72.1 (постоянный), 30thx
Активность: 0.050
Статус: Участник

Создано: 06 февраля 2012 00:06
· Личное сообщение · #9

Archer пишет:
Последняя официальная версия 2.2.

2.2 (по крайней мере она) вызывает замечательный BSOD в непредсказуемый момент времени после использования. WinXP SP2




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 февраля 2012 09:55
· Личное сообщение · #10

Всё может быть, спорить не буду. Хотя у меня на чистой одноядерной вм этого практически не происходило. Но уж как есть, так и есть.
Пост был написан потому, что в личку спрашивали про эту версию. Поэтому на этом предлагаю тему с QU закрыть.


 eXeL@B —› Вопросы новичков —› ASPack 2.12 dll unpack
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати