Сейчас на форуме: _MBK_, Adler, asfa, bartolomeo (+9 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Проблемы с восстановлением импорта |
<< . 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 06 августа 2012 14:18 · Поправил: schokk_m4ks1k · Личное сообщение · #1 Доброго время суток форумчане!!! Распаковал Unpackme VMProtect 2.09 плагином zeus!!! вроде все запускается, импорт восстановил, но при перезагрузки компа(Win7) не запускается распакованый файл! сразу в отладчик смотреть что не так! адресса импорта ссылаются в никуда) почему так? Попробовал распаковать на WinXP, после перезагрузки работает но только на моем компе) Поделитесь мыслями что я делаю не так!!! ссылка на мой ![]() |
|
Создано: 07 сентября 2012 16:02 · Личное сообщение · #2 schokk_m4ks1k пишет: кто нибудь знает почему при запуске в ольке выплевуется такое сообщение, использовал плаги Strong и Phantom ось Windows 8 Так матюгается вмпрот,несоветую использовать новую ось для реверсинга, ставь виртуалку и реверсите сколько тебе влезет ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 07 сентября 2012 16:03 · Личное сообщение · #3 |
|
Создано: 07 сентября 2012 16:04 · Личное сообщение · #4 |
|
Создано: 07 сентября 2012 16:06 · Поправил: schokk_m4ks1k · Личное сообщение · #5 ClockMan реверсить вмпрот на виртуалке очень не убодно, месседжи за месседжами) r_e пробовал с разными настройками в стронге, может дело в DBGHELP.DLL? F_a_u_s_t пишет: Кэп подсказывает что там Strong и Phantom плохо себя чувствуют и программа палит отладчик, о чем красноречиво сообщает в месседж боксе мне интересно почему) ![]() |
|
Создано: 07 сентября 2012 16:18 · Личное сообщение · #6 |
|
Создано: 07 сентября 2012 16:24 · Поправил: F_a_u_s_t · Личное сообщение · #7 мне интересно почему) Ставь Pin и смотри, я не телепат, и не знаю откуда и почему был вызов MessageBox ты не мог бы дать ссылку на дллшку? По свежее. ![]() ![]() |
|
Создано: 07 сентября 2012 16:26 · Личное сообщение · #8 |
|
Создано: 07 сентября 2012 17:04 · Личное сообщение · #9 schokk_m4ks1k пишет: ты не мог бы дать ссылку на дллшку? http://www.ollydbg.de/odbg110.zip Можешь еще поставить в стронге [Plugin StrongOD] CreateProcessMode=0 HidePEB=1 IsPatchFloat=1 IsAdvGoto=1 KernelMode=1 KillPEBug=1 SuperEnumMod=0 AdvAttach=0 SkipExpection=0 OrdFirst=0 BreakOnLdr=0 BreakOnTls=0 RemoveEpOneShot=0 ShowBar=17 LoadSym=0 AutoUpdate=0 HideWindow=1 HideProcess=1 ProtectProcess=1 DriverKey=-82693034 DriverName=fengyue0 UpdateURL=http://sod.ibt.name/update.txt ![]() |
|
Создано: 07 сентября 2012 17:35 · Поправил: schokk_m4ks1k · Личное сообщение · #10 |
|
Создано: 07 сентября 2012 18:08 · Личное сообщение · #11 |
|
Создано: 07 сентября 2012 18:15 · Личное сообщение · #12 |
|
Создано: 07 сентября 2012 18:20 · Поправил: ARCHANGEL · Личное сообщение · #13 schokk_m4ks1k Со старым стронгом была у меня похожая проблема, установил новый, фантом удалил вообще, и на одном стронге можно спокойно дебажить теперь. Юзаю билд из аттача, хз, может, и новее есть, но этого мне достаточно. ![]() ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 07 сентября 2012 18:28 · Личное сообщение · #14 |
|
Создано: 07 сентября 2012 18:30 · Личное сообщение · #15 |
|
Создано: 07 сентября 2012 18:32 · Личное сообщение · #16 Ребят если у человека кривые руки и деревянная голова, то ему даже папа Карло не поможет. ![]() |
|
Создано: 07 сентября 2012 18:33 · Поправил: ARCHANGEL · Личное сообщение · #17 schokk_m4ks1k Может, Dbghelp.dll ? Хотя, вроде, выкладывали уже, но всё-таки. Как именно "вылетает"? Попробуй ольку запускать из другой ольки, а в первой - запускать свой анпакми, и когда первая "вылетает", узнать причину "вылета" с помощтю второй. Т.е. отлаживать ольку в ольке. ![]() ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 07 сентября 2012 18:37 · Личное сообщение · #18 ARCHANGEL пишет: Может, Dbghelp.dll ? Хотя, вроде, выкладывали уже, но всё-таки. Как именно "вылетает"? Попробуй ольку запускать из другой ольки, а в первой - запускать свой анпакми, и когда первая "вылетает", узнать причину "вылета" с помощтю второй. Т.е. отлаживать ольку в ольке. спасибо попробую! а у тебя что не выкидывает на виртуалке??? у меня помню другой файл вмпротом был упакован так тот не выкидывало, нормально отлажывал) ![]() |
|
Создано: 07 сентября 2012 18:47 · Личное сообщение · #19 schokk_m4ks1k ![]() ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 07 сентября 2012 21:07 · Поправил: schokk_m4ks1k · Личное сообщение · #20 ARCHANGEL пишет: Попробуй ольку запускать из другой ольки, а в первой - запускать свой анпакми, и когда первая "вылетает", узнать причину "вылета" с помощтю второй. Т.е. отлаживать ольку в ольке. поставил бряки ExitProcess и TerminateProcess не сработали) При запуске унпакми на виртуалке пишет Sorry, this application cannot run under a Virtual Machine, может это как то связано с тем что вылетает??? ![]() |
|
Создано: 07 сентября 2012 21:42 · Личное сообщение · #21 schokk_m4ks1k Мне нечего вам сказать (из цензурного). Inffo Пойду поставлю вам "полезное сообщение". ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 07 сентября 2012 21:56 · Поправил: schokk_m4ks1k · Личное сообщение · #22 |
|
Создано: 07 сентября 2012 22:23 · Личное сообщение · #23 schokk_m4ks1k пишет: ARCHANGEL ну причем тут руки кривые? Потому что они таки и есть, бегаешь рассказываешь о правках и постах, хотя кроме флуда ничего и нет, я хоть и сам ацкий флудер, но я хоть матчасть знаю и не лезу во все темы с мего комментами: Файл в студию... гугл в помощь, при этом сам никуя не на что не способен и да, вот скриншот с вари: [img]http://imglink.ru/show-image.php?id=67ccb489ba98af169eae8f8d772b0e1d[/img] так что там про руки? ![]() |
|
Создано: 07 сентября 2012 22:27 · Личное сообщение · #24 |
|
Создано: 07 сентября 2012 22:48 · Поправил: ARCHANGEL · Личное сообщение · #25 |
|
Создано: 12 сентября 2012 00:06 · Поправил: schokk_m4ks1k · Личное сообщение · #26 Появилась у меня тут проблемка по видимому связаная с релоками, ни разу их не правил так что грабли!!! Распаковал я на виртуалке (WinXP) файл упакованый PeCompact 2.xx-3.xx, на WinXP все работает даже при перезагрузки виртуалки! а вот на Win7(главной оси) не хочет работать, не запускается, загрузил в ольку смотрю что импорт ведет вникуда! что можете посоветовать? благодарен за любую помощь, сразу говорю оффтоп тут не нужен, только по теме пожалуйста! ARCHANGEL подскажи чего нибудь по теме!Спасибо!!! ![]() |
|
Создано: 12 сентября 2012 00:10 · Поправил: Vovan666 · Личное сообщение · #27 |
|
Создано: 12 сентября 2012 00:14 · Поправил: schokk_m4ks1k · Личное сообщение · #28 Vovan666 пишет: отключи релоки и все я ж написал что с релоками не знаком вообще! как их отключить? не подскажешь? на счет ASLR я знаю писали уже в этой теме, взял на заметку! все равно спасибо, но хотелось бы подробностей! Vovan666 пишет: 0x00000156 02->03 прости за тупость конечно, но где и что править??? ![]() |
|
Создано: 12 сентября 2012 00:17 · Поправил: Vovan666 · Личное сообщение · #29 |
|
Создано: 12 сентября 2012 00:29 · Поправил: schokk_m4ks1k · Личное сообщение · #30 |
|
Создано: 12 сентября 2012 00:36 · Поправил: Vovan666 · Личное сообщение · #31 А если б не писал, а сначала читал(форум, что есть PEHeader), то и вопросов таких детских не возникало. Эта тема обсасывалась много раз. подсказка relocation stripped schokk_m4ks1k пишет: после отключения релоков файл будет нормально фунциклировать? их же зачемто туда приписюнивают! читай теорию и больше не задавай таких глупых вопросов. релоки нужны только для длл, чтоб можно было грузится по разной imagebase, в exe они нахрен не нужны, и если их отключить, то exe будет грузиться по imagebase прописанной в хидере, не смотря на ASLR ![]() |
<< . 1 . 2 . 3 . 4 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Проблемы с восстановлением импорта |