Сейчас на форуме: asfa, _MBK_, Adler (+8 невидимых)

 eXeL@B —› Вопросы новичков —› VM Protect 2 и восстановление импорта
Посл.ответ Сообщение

Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2013 10:52 · Поправил: DDSerg
· Личное сообщение · #1

Здраствуйте уважаемые форумчане! Ковыряю тут одну софтину --> Link <--. Запакована VM Protect. Запакованы два файла kd_app.exe и dv.dll. С экзешника пакер вроде сбросил --> Link <--, но никак не получается восстановить импорт...при атаче ImpRec к процесу,, импрек закрывается... длл-ку вообще пока не могу распаковать, там стоит еще и детектор дебаггера... Прошу помочь хоть чем то! Буду благодарен за любые советы!




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 09 января 2013 11:07
· Личное сообщение · #2

DDSerg пишет:
импрек закрывается...


pwd: malware

4d96_09.01.2013_EXELAB.rU.tgz - HideToolz.7z



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2013 11:17 · Поправил: DDSerg
· Личное сообщение · #3

Gideon Vi пишет:
HideToolz.7z

Хрена...выбираю процесс в HideToolz процесс ImpRec, жму Hide, атачусь к процесу kd_app.exe, ипрек вылетел(((




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 09 января 2013 11:22 · Поправил: Gideon Vi
· Личное сообщение · #4

Странно. Но, в принципе, это тоже решает:

Bronco пишет:
если навешан вмпрот такое часто бывает с импреком, как вариант в памяти процесса, в заголовке приблуды потереть адрес таблицы экспорта


Вагон других утилей для импорте, к стати. Та же Scylla Imports Reconstruction




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 09 января 2013 11:25
· Личное сообщение · #5

DDSerg, прога, судя по описанию на сайте, выдает часы для работы с проверкой онлайн аккаунта. Никто тебе тут вмпрот снимать не будет.

-----
Array[Login..Logout] of Life


| Сообщение посчитали полезным: DimitarSerg

Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2013 11:39
· Личное сообщение · #6

Kindly пишет:
прога, судя по описанию на сайте, выдает часы для работы

Часы как раз и не проблема)) а вот проверка онлайн аккаунта-это одна из основных проблем(((
Kindly пишет:
Никто тебе тут вмпрот снимать не будет.

Так я вроде и не просил распаковывать?
Gideon Vi Спасибо за отзывчивость! Но пока никак...Scylla хоть и не закрывается, но и не видит импорта...




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 09 января 2013 12:33
· Личное сообщение · #7

--> Link <-- и --> Link <--
VMprot это не UPX.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 09 января 2013 12:41
· Личное сообщение · #8

DDSerg
попробуй vmp iat fixer



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2013 13:41 · Поправил: DDSerg
· Личное сообщение · #9

ClockMan пишет:
VMprot это не UPX.

Полностью согласен))) Задача не для новичка(((
Jaa пишет:
попробуй vmp iat fixer

Насколько я понял, это скрипт для олли? Ищу, пока не нашел....



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 09 января 2013 14:06
· Личное сообщение · #10

DDSerg пишет:
Полностью согласен))) Задача не для новичка(((

ну так а зачем ты полез на такую защиту тогда?

--> VmpIatFixer <--



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2013 16:28 · Поправил: DDSerg
· Личное сообщение · #11

Jaa пишет:
ну так а зачем ты полез на такую защиту тогда?

а что делать, если прога нужна?) А тут именно такой пакер...
Jaa пишет:
--> VmpIatFixer <--

Твой не сработал, но нашел здесь--> Link <--
Теперь бы разобраться как им пользоваться....



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 09 января 2013 21:07
· Личное сообщение · #12

DDSerg
Задача не для новичка




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 09 января 2013 22:37
· Личное сообщение · #13

DDSerg
Виртуальную машину тоже восстановили? А переходники на импорт?

-----
Research For Food




Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2013 01:51
· Личное сообщение · #14

daFix пишет:
Виртуальную машину тоже восстановили? А переходники на импорт?

Не, до этого я еще не дошел((...


 eXeL@B —› Вопросы новичков —› VM Protect 2 и восстановление импорта
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати