Сейчас на форуме: _MBK_, Adler, asfa, bartolomeo (+9 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Проблемы с восстановлением импорта |
<< . 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 06 августа 2012 14:18 · Поправил: schokk_m4ks1k · Личное сообщение · #1 Доброго время суток форумчане!!! Распаковал Unpackme VMProtect 2.09 плагином zeus!!! вроде все запускается, импорт восстановил, но при перезагрузки компа(Win7) не запускается распакованый файл! сразу в отладчик смотреть что не так! адресса импорта ссылаются в никуда) почему так? Попробовал распаковать на WinXP, после перезагрузки работает но только на моем компе) Поделитесь мыслями что я делаю не так!!! ссылка на мой ![]() |
|
Создано: 06 августа 2012 19:29 · Личное сообщение · #2 |
|
Создано: 06 августа 2012 19:38 · Поправил: schokk_m4ks1k · Личное сообщение · #3 r_e пасибо огромное вроде понял где собака зарылась! а ты не подскажешь утилиты которая может это поправить??? а то муторно каждый переходник вручную патчить) СПАСИБО ОГРОМНОЕ r_e буду пробовать!!! значит так переходники поправил все работает! попробовал запустить на WinXP опять переходники поковеркались) как сделать так чтобы не править каждый раз на новой оси переходники импорта??? за это вроде релоки отвечают, как их править, ни разу этого не делал! подскажите!!! после перезагрузки компа опять импорт поковеркался! посоветуйте что нибудь или расскажите как править релоки!!! ![]() |
|
Создано: 06 августа 2012 21:06 · Личное сообщение · #4 schokk_m4ks1k релоки тут не помогут. Они зависят от базы, а у тебя она всегда постоянна. Тебе надо запись ИАТ поправить, чтоб она у тебя в правильное место указывала, а не в оригинальную таблицу. ----- старый пень ![]() |
|
Создано: 06 августа 2012 21:27 · Поправил: schokk_m4ks1k · Личное сообщение · #5 r_e пишет: релоки тут не помогут. Они зависят от базы, а у тебя она всегда постоянна. Тебе надо запись ИАТ поправить, чтоб она у тебя в правильное место указывала, а не в оригинальную таблицу. и как сделать чтобы в правильное место указывала??? приведи пример над одной апишкой чтобы я понял, плиз) а то я уже с этим очень долго чехлюсь и вот наконецто решился на форум написать! спасибот тебе еще раз огромное что помогаешь) esa_r опять не по теме! я ваш бред этот тупо буду игнорить! на кой оно мне я писал уже, внимательнее читай или не пиши сюда вообще ничего! esa_r пишет: Иди лучше на улицу гулять, с одноклассниками на лавочке письками смартфонами меряться. по себе людей не судят) ![]() |
|
Создано: 06 августа 2012 21:44 · Личное сообщение · #6 schokk_m4ks1k Да на кой ляд тебе все это надо? Ну пофиксишь ты этот несчастный импорт, накатаешь еще 20 страниц бреда и тебе все разжуют по буквам. А дальше? Цель какая? У тебя же моск не работает совершенно. Иди лучше на улицу гулять, с одноклассниками на лавочке з ы ничего личного ![]() |
|
Создано: 06 августа 2012 22:16 · Личное сообщение · #7 |
|
Создано: 06 августа 2012 22:26 · Поправил: schokk_m4ks1k · Личное сообщение · #8 |
|
Создано: 06 августа 2012 23:10 · Личное сообщение · #9 |
|
Создано: 06 августа 2012 23:24 · Поправил: schokk_m4ks1k · Личное сообщение · #10 BoOMBoX та дело тут не в этой галочке! я только что пробовал поставил все галочки, пробовал плагином для ольки дампить и Petools, та же самая хрень! r_e пишет: Тебе надо запись ИАТ поправить, чтоб она у тебя в правильное место указывала, а не в оригинальную таблицу. как это сделать не могу понять) кто то может примерчик приведет??? без него мне непонять как и что! ![]() |
|
Создано: 06 августа 2012 23:54 · Поправил: BoOMBoX · Личное сообщение · #11 schokk_m4ks1k пишет: та дело тут не в этой галочке! я только что пробовал поставил все галочки, пробовал плагином для ольки дампить и Petools, та же самая хрень! Ты галки установи на нужные секции и после этого попртобуй таблицу к дампу прикрутить. Выложил бы весь комплект (unpackme+zeus) быстрее помогли бы. ![]() |
|
Создано: 07 августа 2012 00:08 · Поправил: schokk_m4ks1k · Личное сообщение · #12 |
|
Создано: 07 августа 2012 00:11 · Поправил: ARCHANGEL · Личное сообщение · #13 Ну, а мне всё ясно. Чтоб это заработало, делать надо так. 1. Запустили зевса, нашли место возле ОЕР (ну, у вас подвсечено в коментах), поправили на ОЕР бинарь, и получили то, что вы и получали перед запуском Universal Import Fixer. 2. Теперь вы запускаете свой фиксер, и он исправлет так называемые переходники, т.е. даже не исправляет, а создаёт переходники в стиле Делфи, начинающиеся с опкодов FF 25. Т.к. до этого у вас были джампы напрямую на адреса функций, но они не годились, т.к. были захаркодены. Вот это проблему и решал фиксер. 3. Потом после фикса опять сохраняйте дамп прямо в ольке, т.е. важно сохранить дамп с исправленными переходниками. Не хотите в ольке, дампим тогда с помощью PeTools. 4. Потом запускаем ImpRec и к получившемуся дампу прикручиваем импорт. В импреке не надо ничего дампить. Прикрутили импорт и всё. Лады, завтра разберёмся, что там за дела. Спать пойду... ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 07 августа 2012 00:32 · Личное сообщение · #14 ARCHANGEL пишет: Ну, а мне всё ясно. Чтоб это заработало, делать надо так. 1. Запустили зевса, нашли место возле ОЕР (ну, у вас подвсечено в коментах), поправили на ОЕР бинарь, и получили то, что вы и получали перед запуском Universal Import Fixer. 2. Теперь вы запускаете свой фиксер, и он исправлет так называемые переходники, т.е. даже не исправляет, а создаёт переходники в стиле Делфи, начинающиеся с опкодов FF 25. Т.к. до этого у вас были джампы напрямую на адреса функций, но они не годились, т.к. были захаркодены. Вот это проблему и решал фиксер. 3. Потом после фикса опять сохраняйте дамп прямо в ольке, т.е. важно сохранить дамп с исправленными переходниками. Не хотите в ольке, дампим тогда с помощью PeTools. 4. Потом запускаем ImpRec и к получившемуся дампу прикручиваем импорт. В импреке не надо ничего дампить. Прикрутили импорт и всё. не работает, таже самая хрень! все сделал как вы описали! попробуйте вы сами сделать то что написали и перезагрузить компьютер, все для этого я выложил (плагин и анпакми в сообщении выше) ![]() |
|
Создано: 07 августа 2012 13:02 · Поправил: BoOMBoX · Личное сообщение · #15 schokk_m4ks1k пишет: та дело тут не в этой галочке! я только что пробовал поставил все галочки, пробовал плагином для ольки дампить и Petools, та же самая хрень! Проверь: ![]() |
|
Создано: 07 августа 2012 13:27 · Личное сообщение · #16 |
|
Создано: 07 августа 2012 13:35 · Личное сообщение · #17 |
|
Создано: 07 августа 2012 14:01 · Личное сообщение · #18 ARCHANGEL пишет: У меня, например, импорт фиксер этот нихрена не фиксит - падает с какой-то access violation У меня тоже, если указывать только адрес NewIAT, а если с 401000 то шуршит, похоже баг в тулзине. schokk_m4ks1k пишет: работает твой анпак, теперь расскажи как ты правил импорт и что именно сделал) Все уже выше описано, ARCHANGEL подробно резюмировал + перед прикручиванием импорта ставишь галку на секцию NewIAT (ImpREC->Advanced Commands->Select Code Section(s)) ![]() |
|
Создано: 07 августа 2012 14:20 · Поправил: schokk_m4ks1k · Личное сообщение · #19 |
|
Создано: 07 августа 2012 14:39 · Личное сообщение · #20 |
|
Создано: 07 августа 2012 14:57 · Поправил: BoOMBoX · Личное сообщение · #21 |
|
Создано: 07 августа 2012 17:51 · Личное сообщение · #22 |
|
Создано: 07 августа 2012 19:18 · Поправил: BoOMBoX · Личное сообщение · #23 schokk_m4ks1k пишет: BoOMBoX короче попробовал восстанавливать импорт на WinXP - такие же траблы, работает только на том компе где распаковывалось, на другом компе или на севене не работает импорт опять вникуда уходит)! на win7 если восстанавливать таблицу, вроде нормально работает) в чем может быть причина??? у меня сейчас под рукой нет полноценной xp, а на виртуалке мой анпакнутый файл работает нормально ![]() |
|
Создано: 07 августа 2012 20:06 · Поправил: schokk_m4ks1k · Личное сообщение · #24 |
|
Создано: 07 августа 2012 23:10 · Личное сообщение · #25 |
|
Создано: 07 августа 2012 23:54 · Поправил: schokk_m4ks1k · Личное сообщение · #26 |
|
Создано: 08 августа 2012 12:05 · Личное сообщение · #27 schokk_m4ks1k пишет: одно и тоже, писали ж уже, зачем повторяешься??? Зачем-зачем. За шкафом. Ты, видимо, не понимаешь ГДЕ твой импорт находится. У навешенного протектора своя таблица импорта, у исходной программы - своя. Протектор ее настраивает, а ты, видимо, восстанавливаешь импорт для протектора. Фраза "ручками" относится у настройке импрека (или реверджина) к работе с нужной таблицей. ![]() |
|
Создано: 08 августа 2012 13:03 · Поправил: schokk_m4ks1k · Личное сообщение · #28 yagello пишет: Ты, видимо, не понимаешь ГДЕ твой импорт находится. У навешенного протектора своя таблица импорта, у исходной программы - своя. Протектор ее настраивает, а ты, видимо, восстанавливаешь импорт для протектора. Фраза "ручками" относится у настройке импрека (или реверджина) к работе с нужной таблицей. видимо не понимаю, если бы понимал я б топик не создал, логично??? за обьяснения спасибо, но желательно по подробнее расскажи, буду благодарен, потому что то, то что ты написал я что то подобное и так знал! ну с анпакми все понятно а вот с программами которые под вмпротом не все так просто! как настроить импрек??? пробовал с разными настройками) ![]() |
|
Создано: 08 августа 2012 13:17 · Личное сообщение · #29 schokk_m4ks1k Сколько можно? Тебе уже все популярно объяснили. Но ты нихера сам делать не хочешь. Разобраться в чем проблема тоже не хочешь - требуешь чтоб на пальцах все показали, вплоть до того какие кнопки нажимать. Это не обучение, а мартышкин труд. ----- старый пень ![]() |
|
Создано: 08 августа 2012 15:01 · Личное сообщение · #30 |
|
Создано: 07 сентября 2012 15:55 · Поправил: schokk_m4ks1k · Личное сообщение · #31 кто нибудь знает почему при запуске в ольке выплевуется такое сообщение, использовал плаги Strong и Phantom ось Windows 8! запускал крякми вмпрота чувствую что DBGHELP.DLL нужен другой патчаный под восмерку) ![]() |
<< . 1 . 2 . 3 . 4 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Проблемы с восстановлением импорта |