Сейчас на форуме: Rio, asfa, _MBK_, Adler (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Проблемы с анализом nautilus 3d Screensaver 1.2
Посл.ответ Сообщение

Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 февраля 2013 02:10
· Личное сообщение · #1

Проблемы с анализом nautilus 3d Screensaver 1.2
Приветствую! У меня возникли проблемы с выводом формы настроек данного скринсейвера, но обо всем по порядку. Файл этот запакован UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay] . ГЗЧ не один не распаковывал, т.к. секции имеют названия:
rlv9iui4, 82q02lr,0cssoo59 b gh и, следовательно, UPX говорит, что это не его файл. Было решено ручками распаковывать.
1. Файл в Ольку.
2. Бряк на hr esp-4
3. Нажимаю F9, пока не брякает по адресу
0042D256 ^E9 89FEFFFF JMP Nautilus.0042D0E4
OEP=0042D0E4
4. Делаю дамп PeTools.
5. В ImpRec гружу процесс скринсейвера.
OEP=0042D251-ImageBase=0042D0E4-400000=2D0E4
Жму «IAT». Found Adress. RVA= 0006B000 Size= 000002CC. GetImport,FixDump
Шикарно. Дамп запускает, но выдает ошибку: «RunTime Error R6002- Floatint point support not loading.»
Сама прога http://www.softportal.com/software-23650-nautilus-3d-screensaver.html
Дамп в аттаче.
Прошу лишь совета, куда дальше двигаться.
Заранее спасибо.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 11 февраля 2013 02:13 · Поправил: reversecode
· Личное сообщение · #2

koder_kz пишет:
rlv9iui4, 82q02lr,0cssoo59 b gh

муть, может оно вообще под VMP

koder_kz пишет:
Floatint point support not loading

вы что сговорились? буквально на днях уже на форуме уже такое было, ищите

| Сообщение посчитали полезным: DimitarSerg


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 11 февраля 2013 09:50
· Личное сообщение · #3

Дубль закрыт.
Автор сам может закрыть свою тему, кнопка "Закрыть тему" находится внизу страницы, под кнопкой "Отправить сообщение".


 eXeL@B —› Вопросы новичков —› Проблемы с анализом nautilus 3d Screensaver 1.2
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати