Сейчас на форуме: asfa, bartolomeo (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Распаковка PeCompact 2.x
Посл.ответ Сообщение

Ранг: 10.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 апреля 2012 16:43 · Поправил: Abram
· Личное сообщение · #1

Доброго дня.
Пытаюсь распаковать данный --> файл <--. разные распаковщики не помогают, брал отсюда --> Link<--, потом стал пробовать руками, но при запихивании в отладчик я не могу его даже запустить по F9, до jmp eax тоже не доходит, вылетает с ошибкой. на какие грабли наступаю??? делаю по виндой7, ollydbg 2. Подскажите куда копать.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 13 апреля 2012 17:06
· Личное сообщение · #2

Abram пишет:
на какие грабли наступаю???

либо
Abram пишет:
делаю по виндой7

либо
Abram пишет:
ollydbg 2


OEP = 005C6984
и видимо придется написать простенький скрипт по восстановлению импорта.




Ранг: 57.3 (постоянный), 67thx
Активность: 0.060
Статус: Участник

Создано: 13 апреля 2012 17:07 · Поправил: -Sanchez-
· Личное сообщение · #3

OEP = 005C6984 55 PUSH EBP

Таблица импорта немножко погажена - восстанавливается легко. А какая ошибка вылетает?

Опоздал, Vovan666 уже ответил.



Ранг: 10.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 апреля 2012 17:11
· Личное сообщение · #4

PEID тоже показывал этот OEP. тогда щас попробую снять дамп PE Tool, потом через ImpRec попробую восстановить импорт, правильно я понимаю что делать?



Ранг: 10.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 апреля 2012 17:13
· Личное сообщение · #5

-Sanchez- по поводу восстановление подскажи что и как делать?




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 13 апреля 2012 17:19
· Личное сообщение · #6

Vovan666 пишет:
OEP = 005C6984и видимо придется написать простенький скрипт по восстановлению импорта


-Sanchez- пишет:
Таблица импорта немножко погажена - восстанавливается легко. А какая ошибка вылетает?

Там можно и не восстонавливать,главно сдампить её перед тем как пакер её заполнит ну и подправить ImportDirectory на значение 001DF000h, Size 190h/

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.


| Сообщение посчитали полезным: NikolayD

Ранг: 3.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 16 апреля 2012 19:08
· Личное сообщение · #7

Вот импорт там подправить надо и все
Quick_Unpack_2.2 Присоединяешься к процессу
распаковываешь и все

4159_16.04.2012_EXELAB.rU.tgz - 123.txt


 eXeL@B —› Вопросы новичков —› Распаковка PeCompact 2.x
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати