Посл.ответ Сообщение  
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 22 мая 2013 19:54 Личное сообщение  ·  #1   
Добрый вечер. у меня возникла проблема, пытаюсь снять упаковщик MPress. Выхожу на OEP нажимаю DumpProcess делаю фикс ImpREC , вроде все успешно. у меня запускается, успешно коннектятся к фикшенной программе другие программы.Но попытавшись распространить программу заметил, что она не идет ни у кого кроме меня.  чем проблема может быть?
 | Сообщение посчитали полезным:   
Ранг: 529.0 (! ), 110thxАктивность: 0.29↘ 0.04 Участник 5KRT   
 
Создано: 22 мая 2013 20:00 Личное сообщение  ·  #2   
skew Импорт восстановлен не правильно. Сейчас в дампе импорт не обрабатывается и в проге просто статически вписаны адреса ваших системных функций. На другом компе эти адреса отличаются, поэтому дамп работает только у вас
-----  | Сообщение посчитали полезным:    
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 22 мая 2013 21:35 Личное сообщение  ·  #3   
а как сделать чтобы работал у всех нормально?
 | Сообщение посчитали полезным:   
Ранг: 990.2 (! ! ! ) , 380thxАктивность: 0.68↘ 0 Модератор Author of DiE   
 
Создано: 22 мая 2013 21:58 Личное сообщение  ·  #4   
skew восстановить нормально импорт 
-----  | Сообщение посчитали полезным:    
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 22 мая 2013 22:26 Личное сообщение  ·  #5   
а как? что я не так делаю ?
вот порядок моих действий
http://snap.ashampoo.com/bzEZONtz
 | Сообщение посчитали полезным:   
Ранг: 529.0 (! ), 110thxАктивность: 0.29↘ 0.04 Участник 5KRT   
 
Создано: 22 мая 2013 22:39 Личное сообщение  ·  #6   
skew А где восстановление импорта? ImpRec тебе в помощь
-----  | Сообщение посчитали полезным:    
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 22 мая 2013 22:50 Личное сообщение  ·  #7   
ну его вроде бы нельзя как то изменить все по одной схеме
http://snap.ashampoo.com/Qx7SJKA4
вот и выбираю файл  , который получился при Дампе в Ольке
 | Сообщение посчитали полезным:   
Ранг: 529.0 (! ), 110thxАктивность: 0.29↘ 0.04 Участник 5KRT   
 
Создано: 22 мая 2013 23:10 Личное сообщение  ·  #8   
skew А чего там в импорте какая-то функция не определилась?
-----  | Сообщение посчитали полезным:    
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 22 мая 2013 23:41 Личное сообщение  ·  #9   
Понятия не имею честно. вот и прошу помочь
 | Сообщение посчитали полезным:   
Ранг: 253.5 (наставник), 684thxАктивность: 0.26↘ 0.25 Участник radical   
 
Создано: 23 мая 2013 00:37 Личное сообщение  ·  #10   
skew Ну у тебя же на скрине же видно, что не определилась, попробуй Show Invalid -> ПКМ -> Trace level1 (Disasm)
Да и плаг, которым дампишь у меня криво дампил 
 (не ислючаю вариант своей кривизны рук в анпакинге) но вот OllyDump не подводил. Снимаешь галкy "rebuild import", дампишь, прикручиваешь ПРАВИЛЬНЫЙ импорт ImpRec'ом.
-----  | Сообщение посчитали полезным:    
Ранг: 134.1 (ветеран), 246thxАктивность: 0.22↘ 0.1 Участник realist   
 
Создано: 23 мая 2013 00:55 · Поправил: Jaa Личное сообщение  ·  #11   
skew распаковуй на WinXP и всё у тебя получится
ты ж наверняка на семёрке или на восьмерке распаковуешь?
личку проверь, там подробности
 | Сообщение посчитали полезным: ximerus    
Ранг: 13.8 (новичок), 8thxАктивность: 0.01↗ 0.04 Участник   
 
Создано: 23 мая 2013 03:22 Личное сообщение  ·  #12   
Jaa пишет: а можно подробности на паблик?
 | Сообщение посчитали полезным:    
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 23 мая 2013 07:06 · Поправил: skew Личное сообщение  ·  #13   
Jaa  какую тогда виртуальную машину поставить, чтобы меньше жрала ресурсов? и работала нормально
 | Сообщение посчитали полезным:    
Ранг: 105.6 (ветеран), 36thxАктивность: 0.1↘ 0 Участник   
 
Создано: 23 мая 2013 09:11 Личное сообщение  ·  #14   
skew , называется "старый системный блок". Очень годная штука.
 | Сообщение посчитали полезным:    
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 23 мая 2013 15:39 Личное сообщение  ·  #15   
Dart Sergius  XDD не , такого раритета у меня нету. поэтому хочу знать иные способы
 | Сообщение посчитали полезным:    
Ранг: 129.0 (ветеран), 116thxАктивность: 0.06↘ 0 Участник   
 
Создано: 23 мая 2013 16:02 Личное сообщение  ·  #16   
skew пишет: Пробуй способ, что подсказал 
DimitarSerg , это реально работающий способ и не нужно выдумывать лишних велосипедов.
-----  | Сообщение посчитали полезным:    
Ранг: 419.0 (мудрец), 647thxАктивность: 0.46↗ 0.51 Участник "Тибериумный реверсинг"   
 
Создано: 23 мая 2013 16:48 Личное сообщение  ·  #17   
Не совсем по сабжу темы, но по поводу распаковки: http://www.sysreveal.com/packerbreaker-intro/. Мало того, что оно толком ничего не распаковывает (к примеру в UPX не видит пакера), так еще и фемидой накрыто. Кто нить вообще пользовался данным "ПО"?
 | Сообщение посчитали полезным:   
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 23 мая 2013 17:56 Личное сообщение  ·  #18   
verdizela  так он сказал что OllyDump нормальный. но версий его полно. какой рабочий хз, так еще и какой он версии ольки тоже не знаю
 | Сообщение посчитали полезным:    
Ранг: 253.5 (наставник), 684thxАктивность: 0.26↘ 0.25 Участник radical   
 
Создано: 23 мая 2013 18:00 Личное сообщение  ·  #19   
skew Не знаю, где полно, 
--> вот он<-- Таргет выкладывать не собираетесь ? Уже бы давно анпакнули и закрыли тему.
ELF_7719116 пишет: А смысл ?! 
Ну если уж и пробовать что-то автоматическое/полуавтоматическое, то QU, или китайский VMUnpacker 1.3
-----  | Сообщение посчитали полезным: TLN    
Ранг: 134.1 (ветеран), 246thxАктивность: 0.22↘ 0.1 Участник realist   
 
Создано: 23 мая 2013 19:09 Личное сообщение  ·  #20   
DimitarSerg пишет: та анпакнули уже давно, в личке у него
 | Сообщение посчитали полезным:    
Ранг: 7.5 (гость)Активность: 0.03↘ 0 Участник   
 
Создано: 23 мая 2013 19:40 Личное сообщение  ·  #21   
нее меня не интересует только одна программа, я говорю вообщем. Я же не буду постоянно сюда писать чтобы Упаковку сняли, вот и хотел узнать как самому данное сделать
 | Сообщение посчитали полезным:   
Ранг: 134.1 (ветеран), 246thxАктивность: 0.22↘ 0.1 Участник realist   
 
Создано: 23 мая 2013 22:18 Личное сообщение  ·  #22   
ximerus пишет: коротенькое 
--> видео <--  на паблик 
 | Сообщение посчитали полезным: skew    
Ранг: 0.2 (гость)Активность: 0=0 Участник   
 
Создано: 18 февраля 2014 02:17 Личное сообщение  ·  #23   
Привет. Помогите, с х64 не сталкивался пока, а зря, наверное.
Распаковать этот MPress2 возьмётся кто?
5094_18.02.2014_EXELAB.rU.tgz  - PrimeCoinMiner-GUI-x64.exe
 | Сообщение посчитали полезным:   
Ранг: 617.3 (! ), 677thxАктивность: 0.54↘ 0 Участник   
 
Создано: 18 февраля 2014 02:43 Личное сообщение  ·  #24   
Klever7 https://tuts4you.com/download.php?view.3542
 | Сообщение посчитали полезным:    
Ранг: 2014.5 (!!!!) Активность: 1.34↘ 0.25 Модератор retired   
 
Создано: 18 февраля 2014 09:48 Личное сообщение  ·  #25   
Klever7 В запросы с этим.
Топик закрыт за давностью.
 | Сообщение посчитали полезным: