Посл.ответ |
Сообщение |
Ранг: 0.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 ноября 2012 12:17 · Поправил: nix77 · Личное сообщение · #1
Есть фриварный ехе, который написан на Autohotkey и запакован Upx. Не получается снять пакер. После сей процедуры ехе не стартует и выдает Exe corrupted Пробовал снять разными способами: 1. Upx -d [..] 2. pe explorer 3. Ручным методом. Но так ничего не вышло. Погуглил чуток "upx exe corrupted", но решение не нашел. Можно что-нибудь сделать именно с этим ехе? http://rghost.ru/41334088
| Сообщение посчитали полезным: |
|
Ранг: 11.2 (новичок), 9thx Активность: 0.03↘0 Статус: Участник
|
Создано: 04 ноября 2012 12:21 · Поправил: Flasher-11 · Личное сообщение · #2
Если после распаковки выдает такое сообщение, то попробуйте пересчитать CRC файла. Есть плагин в PEiD (FixCRC) ADDЯ предположил один из вариантов, это может быть например, проверка размера файла или еще что-нибудь. Файл скачать возможности нет.
| Сообщение посчитали полезным: nix77 |
Ранг: 0.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 ноября 2012 12:40 · Поправил: nix77 · Личное сообщение · #3
Flasher-11 пишет: Есть плагин в PEiD (FixCRC) В ответ получил "все гуд" (crc is correct)
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 04 ноября 2012 13:05 · Личное сообщение · #4
юзайте тулзу myAutToExe она и upx снимет, и скрипт извлечёт
| Сообщение посчитали полезным: |
Ранг: 0.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 ноября 2012 13:23 · Личное сообщение · #5
tihiy_grom пишет: юзайте тулзу myAutToExeона и upx снимет, и скрипт извлечёт У меня есть версия 2.1 билд 77, но она по-моему не любит upx и ничего не снимает, а ищет пасс просто. Можно ссылочку?
| Сообщение посчитали полезным: |
Ранг: 31.0 (посетитель), 70thx Активность: 0.14↘0 Статус: Участник
|
Создано: 04 ноября 2012 13:30 · Личное сообщение · #6
nix77 пишет: Есть плагин в PEiD (FixCRC) В ответ получил "все гуд" (crc is correct) после этих манипуляций, распакованный файл нормальный запускается?
| Сообщение посчитали полезным: |
Ранг: 0.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 ноября 2012 13:37 · Личное сообщение · #7
schokk_m4ks1k, нет продолжает выскакивать та же ошибка
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 04 ноября 2012 13:40 · Личное сообщение · #8
Не, облажался я. Не берёт тулза этот файл. Вот какбы ещё есть материалы по теме. http://deioncube.in/files/MyAutToExe/Doc/DecompilingHotKeyCamoScripts.pdf Может поможет.
| Сообщение посчитали полезным: |
 Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 04 ноября 2012 13:47 · Личное сообщение · #9 |
Ранг: 0.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 ноября 2012 14:05 · Личное сообщение · #10
OLEGator Спасибо, уже хоть что-то. А чем вы разобрали? там по дороге пасс не находили? можно лог?
| Сообщение посчитали полезным: |
 Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 04 ноября 2012 14:09 · Личное сообщение · #11
тем самым декомпилем.
----- AutoIt | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 04 ноября 2012 15:08 · Личное сообщение · #12 |
Ранг: 0.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 ноября 2012 16:49 · Личное сообщение · #13
F_a_u_s_t, ваш скррипт не могу скачать, файл битый что ли? Но все равно спасибо, что отозвались. OLEGator, а ваш перекомпилировал - все пока работает, спасибо. Возможно, что он у вас падал по причине того, что вы его резали фаерволом
| Сообщение посчитали полезным: |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 04 ноября 2012 16:54 · Личное сообщение · #14 |
Ранг: 0.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 ноября 2012 17:34 · Личное сообщение · #15
Прошу прощения, всему виной древний архиватор. не захотел распаковывать Tgz. Файлы кстати идентичны. Всем спасибо за момощь. Можно закрывать
| Сообщение посчитали полезным: |
Ранг: 31.0 (посетитель), 70thx Активность: 0.14↘0 Статус: Участник
|
Создано: 04 ноября 2012 18:04 · Личное сообщение · #16
nix77ну так ты сам можешь закрыть тему, внизу под кнопкой Отправить сообщение есть Закрыть тему
| Сообщение посчитали полезным: |