Посл.ответ
Сообщение
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 22 мая 2013 19:54 · Личное сообщение · #1
Добрый вечер. у меня возникла проблема, пытаюсь снять упаковщик MPress. Выхожу на OEP нажимаю DumpProcess делаю фикс ImpREC , вроде все успешно. у меня запускается, успешно коннектятся к фикшенной программе другие программы.Но попытавшись распространить программу заметил, что она не идет ни у кого кроме меня. чем проблема может быть?
| Сообщение посчитали полезным:
Ранг: 529.0 (! ), 110thxАктивность: 0.29↘ 0.04 Статус: Участник 5KRT
Создано: 22 мая 2013 20:00 · Личное сообщение · #2
skew Импорт восстановлен не правильно. Сейчас в дампе импорт не обрабатывается и в проге просто статически вписаны адреса ваших системных функций. На другом компе эти адреса отличаются, поэтому дамп работает только у вас
----- Research For Food | Сообщение посчитали полезным:
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 22 мая 2013 21:35 · Личное сообщение · #3
а как сделать чтобы работал у всех нормально?
| Сообщение посчитали полезным:
Ранг: 990.2 (! ! ! ) , 380thxАктивность: 0.68↘ 0 Статус: Модератор Author of DiE
Создано: 22 мая 2013 21:58 · Личное сообщение · #4
skew восстановить нормально импорт
----- [nice coder and reverser] | Сообщение посчитали полезным:
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 22 мая 2013 22:26 · Личное сообщение · #5
а как? что я не так делаю ?
вот порядок моих действий
http://snap.ashampoo.com/bzEZONtz
| Сообщение посчитали полезным:
Ранг: 529.0 (! ), 110thxАктивность: 0.29↘ 0.04 Статус: Участник 5KRT
Создано: 22 мая 2013 22:39 · Личное сообщение · #6
skew А где восстановление импорта? ImpRec тебе в помощь
----- Research For Food | Сообщение посчитали полезным:
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 22 мая 2013 22:50 · Личное сообщение · #7
ну его вроде бы нельзя как то изменить все по одной схеме
http://snap.ashampoo.com/Qx7SJKA4
вот и выбираю файл , который получился при Дампе в Ольке
| Сообщение посчитали полезным:
Ранг: 529.0 (! ), 110thxАктивность: 0.29↘ 0.04 Статус: Участник 5KRT
Создано: 22 мая 2013 23:10 · Личное сообщение · #8
skew А чего там в импорте какая-то функция не определилась?
----- Research For Food | Сообщение посчитали полезным:
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 22 мая 2013 23:41 · Личное сообщение · #9
Понятия не имею честно. вот и прошу помочь
| Сообщение посчитали полезным:
Ранг: 253.5 (наставник), 684thxАктивность: 0.26↘ 0.25 Статус: Участник radical
Создано: 23 мая 2013 00:37 · Личное сообщение · #10
skew Ну у тебя же на скрине же видно, что не определилась, попробуй Show Invalid -> ПКМ -> Trace level1 (Disasm)
Да и плаг, которым дампишь у меня криво дампил
(не ислючаю вариант своей кривизны рук в анпакинге) но вот OllyDump не подводил. Снимаешь галкy "rebuild import", дампишь, прикручиваешь ПРАВИЛЬНЫЙ импорт ImpRec'ом.
----- ds | Сообщение посчитали полезным:
Ранг: 134.1 (ветеран), 246thxАктивность: 0.22↘ 0.1 Статус: Участник realist
Создано: 23 мая 2013 00:55 · Поправил: Jaa · Личное сообщение · #11
skew распаковуй на WinXP и всё у тебя получится
ты ж наверняка на семёрке или на восьмерке распаковуешь?
личку проверь, там подробности
| Сообщение посчитали полезным: ximerus
Ранг: 13.8 (новичок), 8thxАктивность: 0.01↗ 0.04 Статус: Участник
Создано: 23 мая 2013 03:22 · Личное сообщение · #12
Jaa пишет: личку проверь, там подробности а можно подробности на паблик?
| Сообщение посчитали полезным:
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 23 мая 2013 07:06 · Поправил: skew · Личное сообщение · #13
Jaa какую тогда виртуальную машину поставить, чтобы меньше жрала ресурсов? и работала нормально
| Сообщение посчитали полезным:
Ранг: 105.6 (ветеран), 36thxАктивность: 0.1↘ 0 Статус: Участник
Создано: 23 мая 2013 09:11 · Личное сообщение · #14
skew , называется "старый системный блок". Очень годная штука.
| Сообщение посчитали полезным:
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 23 мая 2013 15:39 · Личное сообщение · #15
Dart Sergius XDD не , такого раритета у меня нету. поэтому хочу знать иные способы
| Сообщение посчитали полезным:
Ранг: 129.0 (ветеран), 116thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 23 мая 2013 16:02 · Личное сообщение · #16
skew пишет: хочу знать иные способы Пробуй способ, что подсказал
DimitarSerg , это реально работающий способ и не нужно выдумывать лишних велосипедов.
----- We do what we want because we can. | Сообщение посчитали полезным:
Ранг: 419.0 (мудрец), 647thxАктивность: 0.46↗ 0.51 Статус: Участник "Тибериумный реверсинг"
Создано: 23 мая 2013 16:48 · Личное сообщение · #17
Не совсем по сабжу темы, но по поводу распаковки: http://www.sysreveal.com/packerbreaker-intro/. Мало того, что оно толком ничего не распаковывает (к примеру в UPX не видит пакера), так еще и фемидой накрыто. Кто нить вообще пользовался данным "ПО"?
| Сообщение посчитали полезным:
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 23 мая 2013 17:56 · Личное сообщение · #18
verdizela так он сказал что OllyDump нормальный. но версий его полно. какой рабочий хз, так еще и какой он версии ольки тоже не знаю
| Сообщение посчитали полезным:
Ранг: 253.5 (наставник), 684thxАктивность: 0.26↘ 0.25 Статус: Участник radical
Создано: 23 мая 2013 18:00 · Личное сообщение · #19
skew Не знаю, где полно,
--> вот он<-- Таргет выкладывать не собираетесь ? Уже бы давно анпакнули и закрыли тему.
ELF_7719116 пишет: Кто нить вообще пользовался данным "ПО"? А смысл ?!
Ну если уж и пробовать что-то автоматическое/полуавтоматическое, то QU, или китайский VMUnpacker 1.3
----- ds | Сообщение посчитали полезным: TLN
Ранг: 134.1 (ветеран), 246thxАктивность: 0.22↘ 0.1 Статус: Участник realist
Создано: 23 мая 2013 19:09 · Личное сообщение · #20
DimitarSerg пишет: Уже бы давно анпакнули и закрыли тему. та анпакнули уже давно, в личке у него
| Сообщение посчитали полезным:
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Статус: Участник
Создано: 23 мая 2013 19:40 · Личное сообщение · #21
нее меня не интересует только одна программа, я говорю вообщем. Я же не буду постоянно сюда писать чтобы Упаковку сняли, вот и хотел узнать как самому данное сделать
| Сообщение посчитали полезным:
Ранг: 134.1 (ветеран), 246thxАктивность: 0.22↘ 0.1 Статус: Участник realist
Создано: 23 мая 2013 22:18 · Личное сообщение · #22
ximerus пишет: а можно подробности на паблик? коротенькое
--> видео <-- на паблик
| Сообщение посчитали полезным: skew
Ранг: 0.2 (гость)Активность: 0=0 Статус: Участник
Создано: 18 февраля 2014 02:17 · Личное сообщение · #23
Привет. Помогите, с х64 не сталкивался пока, а зря, наверное.
Распаковать этот MPress2 возьмётся кто?
5094_18.02.2014_EXELAB.rU.tgz - PrimeCoinMiner-GUI-x64.exe
| Сообщение посчитали полезным:
Ранг: 617.3 (! ), 677thxАктивность: 0.54↘ 0 Статус: Участник
Создано: 18 февраля 2014 02:43 · Личное сообщение · #24
Klever7 https://tuts4you.com/download.php?view.3542
| Сообщение посчитали полезным:
Ранг: 2014.5 (!!!!) , 1278thxАктивность: 1.34↘ 0.25 Статус: Модератор retired
Создано: 18 февраля 2014 09:48 · Личное сообщение · #25
Klever7 В запросы с этим.
Топик закрыт за давностью.
| Сообщение посчитали полезным: