Посл.ответ
Сообщение
Ранг: -0.5 (гость)Активность: 0=0 Статус: Участник
Создано: 07 июля 2013 11:59 · Личное сообщение · #1
чем сделать более полный дамп запакованной dll из процесса?
или подскажите видеоурок по распаковке Themida 2+
| Сообщение посчитали полезным:
Ранг: 262.5 (наставник), 337thxАктивность: 0.34↘ 0.25 Статус: Участник
Создано: 07 июля 2013 12:21 · Поправил: TryAga1n · Личное сообщение · #2
NezabanennyNick пишет: чем сделать более полный дамп запакованной dll из процесса? Любым дампером
NezabanennyNick пишет: подскажите видеоурок по распаковке Themida 2+ Google -> site:tuts4you.com themida
| Сообщение посчитали полезным:
Ранг: -0.5 (гость)Активность: 0=0 Статус: Участник
Создано: 07 июля 2013 12:30 · Личное сообщение · #3
TryAga1n пишет: Любым дампером прочитай еще раз
NezabanennyNick пишет: более полный дамп чем
TryAga1n пишет: Любым дампером TryAga1n пишет: Google -> site:tuts4you.com themida а эта ссылка не открывается
| Сообщение посчитали полезным:
Ранг: 262.5 (наставник), 337thxАктивность: 0.34↘ 0.25 Статус: Участник
Создано: 07 июля 2013 13:15 · Личное сообщение · #4
NezabanennyNick , как ты собираешься анпакать фиму, если ты даже не представляешь что такое
дамп ?
| Сообщение посчитали полезным:
Ранг: 76.9 (постоянный), 116thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 07 июля 2013 13:17 · Поправил: BAHEK · Личное сообщение · #5
NezabanennyNick пишет: TryAga1n пишет: Любым дампером прочитай еще раз NezabanennyNick пишет: более полный дамп чем TryAga1n пишет: Любым дампером вам все правильно сказали или вы думали что дамп сразу заработает без допиливания ручками? Такого не бывает.
TryAga1n пишет: Google -> site:tuts4you.com themida а эта ссылка не открывается вот эту попробуйте или тут на форуме
темка есть
| Сообщение посчитали полезным:
Ранг: -0.5 (гость)Активность: 0=0 Статус: Участник
Создано: 07 июля 2013 18:55 · Поправил: NezabanennyNick · Личное сообщение · #6
Ну хотя бы для открытия в ida, мне не нужен полностью рабочий
(но ida не видит половину файла, или видит еще кучу мусора с обычного дампа )
BAHEK пишет: вот эту попробуйте и какой-то фейк гугла, сразу закрыл
Мне нужен видеоурок а не скрипты.
| Сообщение посчитали полезным:
Ранг: 275.9 (наставник), 340thxАктивность: 0.22=0.22 Статус: Участник RBC
Создано: 07 июля 2013 19:59 · Поправил: Kindly · Личное сообщение · #7
NezabanennyNick пишет: чем сделать более полный дамп запакованной dll из процесса? что, из exe-контейнера фимы надо подгружаемую dll-ку ломаную рипнуть? )) пахнет сделаным кидком, а тут чтоб на халяву все было.
----- Array[Login..Logout] of Life | Сообщение посчитали полезным: DimitarSerg
Ранг: 120.2 (ветеран), 8thxАктивность: 0.12↘ 0 Статус: Участник
Создано: 07 июля 2013 20:48 · Личное сообщение · #8
Если dll дернуть, можешь попробовать Hex Editor Neo.
| Сообщение посчитали полезным:
Ранг: 7.7 (гость), 3thxАктивность: 0.01↘ 0 Статус: Участник
Создано: 07 июля 2013 21:30 · Личное сообщение · #9
NezabanennyNick пишет: BAHEK пишет: вот эту попробуйте и какой-то фейк гугла, сразу закрыл Взорвало...
Открой "фейк гугла" еще раз
)
P.S. Простите за оффтоп.
| Сообщение посчитали полезным: