| Сейчас на форуме: _MBK_, Adler, asfa, bartolomeo (+9 невидимых) |
| eXeL@B —› Вопросы новичков —› Помогите с ручной распаковкой |
| Посл.ответ | Сообщение |
|
|
Создано: 27 сентября 2012 11:52 · Поправил: W0iD_GrD · Личное сообщение · #1 В общем вот жертва: . Упакован UPXом, но распаковать им же не удается. Решил распаковать вручную, но и тут не все гладко. Делаю дамп с помощью petools, в imprec вбиваю OEP по IAT AutoSearch получаю: Found address which may be in the Original IAT. Try 'Get Import'. (If it is not correct, try RVA: 00032000 Size:00016000) Get Import выдает всего одну функцию и та невалидна при смене RVA и Size на рекомендуемые, функций больше, но валидны только обращения к kernel32.dll. При Fix Dump: IAT is still invalid. You have to fix manually all unresolved pointers. Распакованный экзешник, ежу понятно, не пашет. Направьте мои действия в нужное русло. ![]() |
|
|
Создано: 27 сентября 2012 11:58 · Личное сообщение · #2 |
|
|
Создано: 27 сентября 2012 12:06 · Личное сообщение · #3 |
|
|
Создано: 27 сентября 2012 12:08 · Поправил: tihiy_grom · Личное сообщение · #4 |
|
|
Создано: 27 сентября 2012 12:11 · Поправил: Vovan666 · Личное сообщение · #5 |
|
|
Создано: 27 сентября 2012 12:26 · Личное сообщение · #6 |
|
|
Создано: 27 сентября 2012 13:51 · Поправил: schokk_m4ks1k · Личное сообщение · #7 |
|
|
Создано: 27 сентября 2012 14:08 · Личное сообщение · #8 |
|
|
Создано: 27 сентября 2012 14:29 · Личное сообщение · #9 |
|
|
Создано: 27 сентября 2012 15:11 · Личное сообщение · #10 |
|
|
Создано: 27 сентября 2012 15:54 · Личное сообщение · #11 |
|
|
Создано: 27 сентября 2012 15:54 · Личное сообщение · #12 schokk_m4ks1k пишет: --> unpacked <-- Мой красивше
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: TLN |
|
|
Создано: 27 сентября 2012 21:50 · Личное сообщение · #13 |
| eXeL@B —› Вопросы новичков —› Помогите с ручной распаковкой |





Если не трудно поведай как сделал... интересно же...

Для печати