Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Распаковка
Посл.ответ Сообщение

Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 22 мая 2013 19:54
· Личное сообщение · #1

Добрый вечер. у меня возникла проблема, пытаюсь снять упаковщик MPress. Выхожу на OEP нажимаю DumpProcess делаю фикс ImpREC , вроде все успешно. у меня запускается, успешно коннектятся к фикшенной программе другие программы.Но попытавшись распространить программу заметил, что она не идет ни у кого кроме меня. чем проблема может быть?




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 22 мая 2013 20:00
· Личное сообщение · #2

skew
Импорт восстановлен не правильно. Сейчас в дампе импорт не обрабатывается и в проге просто статически вписаны адреса ваших системных функций. На другом компе эти адреса отличаются, поэтому дамп работает только у вас

-----
Research For Food




Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 22 мая 2013 21:35
· Личное сообщение · #3

а как сделать чтобы работал у всех нормально?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 мая 2013 21:58
· Личное сообщение · #4

skew
восстановить нормально импорт

-----
[nice coder and reverser]




Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 22 мая 2013 22:26
· Личное сообщение · #5

а как? что я не так делаю ?
вот порядок моих действий
http://snap.ashampoo.com/bzEZONtz




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 22 мая 2013 22:39
· Личное сообщение · #6

skew
А где восстановление импорта? ImpRec тебе в помощь

-----
Research For Food




Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 22 мая 2013 22:50
· Личное сообщение · #7

ну его вроде бы нельзя как то изменить все по одной схеме
http://snap.ashampoo.com/Qx7SJKA4
вот и выбираю файл , который получился при Дампе в Ольке




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 22 мая 2013 23:10
· Личное сообщение · #8

skew
А чего там в импорте какая-то функция не определилась?

-----
Research For Food




Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 22 мая 2013 23:41
· Личное сообщение · #9

Понятия не имею честно. вот и прошу помочь




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 23 мая 2013 00:37
· Личное сообщение · #10

skew
Ну у тебя же на скрине же видно, что не определилась, попробуй Show Invalid -> ПКМ -> Trace level1 (Disasm)

Да и плаг, которым дампишь у меня криво дампил (не ислючаю вариант своей кривизны рук в анпакинге) но вот OllyDump не подводил. Снимаешь галкy "rebuild import", дампишь, прикручиваешь ПРАВИЛЬНЫЙ импорт ImpRec'ом.

-----
ds




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 23 мая 2013 00:55 · Поправил: Jaa
· Личное сообщение · #11

skew
распаковуй на WinXP и всё у тебя получится
ты ж наверняка на семёрке или на восьмерке распаковуешь?
личку проверь, там подробности

| Сообщение посчитали полезным: ximerus

Ранг: 13.8 (новичок), 8thx
Активность: 0.010.04
Статус: Участник

Создано: 23 мая 2013 03:22
· Личное сообщение · #12

Jaa пишет:
личку проверь, там подробности

а можно подробности на паблик?



Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2013 07:06 · Поправил: skew
· Личное сообщение · #13

Jaa какую тогда виртуальную машину поставить, чтобы меньше жрала ресурсов? и работала нормально




Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 23 мая 2013 09:11
· Личное сообщение · #14

skew, называется "старый системный блок". Очень годная штука.



Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2013 15:39
· Личное сообщение · #15

Dart Sergius XDD не , такого раритета у меня нету. поэтому хочу знать иные способы



Ранг: 129.0 (ветеран), 116thx
Активность: 0.060
Статус: Участник

Создано: 23 мая 2013 16:02
· Личное сообщение · #16

skew пишет:
хочу знать иные способы

Пробуй способ, что подсказал DimitarSerg, это реально работающий способ и не нужно выдумывать лишних велосипедов.

-----
We do what we want because we can.




Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 23 мая 2013 16:48
· Личное сообщение · #17

Не совсем по сабжу темы, но по поводу распаковки: http://www.sysreveal.com/packerbreaker-intro/. Мало того, что оно толком ничего не распаковывает (к примеру в UPX не видит пакера), так еще и фемидой накрыто. Кто нить вообще пользовался данным "ПО"?



Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2013 17:56
· Личное сообщение · #18

verdizela так он сказал что OllyDump нормальный. но версий его полно. какой рабочий хз, так еще и какой он версии ольки тоже не знаю




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 23 мая 2013 18:00
· Личное сообщение · #19

skew
Не знаю, где полно, --> вот он<--

Таргет выкладывать не собираетесь ? Уже бы давно анпакнули и закрыли тему.

ELF_7719116 пишет:
Кто нить вообще пользовался данным "ПО"?

А смысл ?!
Ну если уж и пробовать что-то автоматическое/полуавтоматическое, то QU, или китайский VMUnpacker 1.3

-----
ds


| Сообщение посчитали полезным: TLN

Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 23 мая 2013 19:09
· Личное сообщение · #20

DimitarSerg пишет:
Уже бы давно анпакнули и закрыли тему.

та анпакнули уже давно, в личке у него



Ранг: 7.5 (гость)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2013 19:40
· Личное сообщение · #21

нее меня не интересует только одна программа, я говорю вообщем. Я же не буду постоянно сюда писать чтобы Упаковку сняли, вот и хотел узнать как самому данное сделать



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 23 мая 2013 22:18
· Личное сообщение · #22

ximerus пишет:
а можно подробности на паблик?

коротенькое --> видео <-- на паблик

| Сообщение посчитали полезным: skew

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 февраля 2014 02:17
· Личное сообщение · #23

Привет. Помогите, с х64 не сталкивался пока, а зря, наверное.
Распаковать этот MPress2 возьмётся кто?

5094_18.02.2014_EXELAB.rU.tgz - PrimeCoinMiner-GUI-x64.exe



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 18 февраля 2014 02:43
· Личное сообщение · #24

Klever7
https://tuts4you.com/download.php?view.3542




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 18 февраля 2014 09:48
· Личное сообщение · #25

Klever7
В запросы с этим.

Топик закрыт за давностью.


 eXeL@B —› Вопросы новичков —› Распаковка
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати