![]() |
eXeL@B —› Вопросы новичков —› XenoCode Postbuild |
Посл.ответ | Сообщение |
|
Создано: 24 февраля 2013 19:19 · Поправил: Mishar_Hacker · Личное сообщение · #1 |
|
Создано: 24 февраля 2013 21:42 · Поправил: ZaZa · Личное сообщение · #2 Не? А может выложишь подопытного? Иногда работает такой вариант: 1. Запускаем запакованный файлик, например XenocodeTarget.exe 2. Запускаем PETools и ищем процесс XenocodeTarget.exe 3. Смотрим его загруженные модули и выделяем самый главный, который нам нужен: XenocodeTarget.exe 4. Давим правую кнопку мыши и жмем на Dump Full... 5. Создался файлик Dumped.exe (например) 6. Суем Dumped.exe в de4dot... 7. Радуемся жизни... Если, распакованная программа будет просить какие-либо библиотеки, тада придется выдернуть и их из запакованного, примерно таким же способом... ----- One death is a tragedy, one million is a statistic. ![]() |
|
Создано: 25 февраля 2013 09:41 · Поправил: Mishar_Hacker · Личное сообщение · #3 ZaZa пишет: А может выложишь подопытного? Да ZaZa пишет: Иногда работает такой вариант: 1. Запускаем запакованный файлик, например XenocodeTarget.exe 2. Запускаем PETools и ищем процесс XenocodeTarget.exe 3. Смотрим его загруженные модули и выделяем самый главный, который нам нужен: XenocodeTarget.exe 4. Давим правую кнопку мыши и жмем на Dump Full... 5. Создался файлик Dumped.exe (например) 6. Суем Dumped.exe в de4dot... 7. Радуемся жизни... Нет Этот вариант не подошел ![]() |
|
Создано: 25 февраля 2013 10:55 · Поправил: ZaZa · Личное сообщение · #4 Хм... Второй способ для .Net сборок В твоем случае: Xenocode Postbuild 2009, компилятор Visual C++ 9.0 (Visual Studio 2008) По второму способу получил дамп, но падает на вызове InterlockedIncrement. Разбираться нет времени... Ссори... ВНИМАНИЕ: 25.02.2013 11:51:42 URL-адрес http://jlegioh.info/downloads/Stm/f19727338b29d024788ebbcd3ba234a7.sls, содержащий вредоносную программу, обнаружен Каждый раз при запуске проги... Каспер говорит... На всякий случай дамп: ![]() ----- One death is a tragedy, one million is a statistic. ![]() |
|
Создано: 25 февраля 2013 11:02 · Личное сообщение · #5 |
|
Создано: 25 февраля 2013 11:04 · Личное сообщение · #6 |
![]() |
eXeL@B —› Вопросы новичков —› XenoCode Postbuild |
Эта тема закрыта. Ответы больше не принимаются. |