![]() |
eXeL@B —› Вопросы новичков —› Подскажите пожалуйста. |
Посл.ответ | Сообщение |
|
Создано: 12 июля 2013 14:06 · Поправил: sergeyorsk56 · Личное сообщение · #1 Прога запакована PE Compact v2.20 - v3.02. В Olly нашел OEP 2b2108 (если не правильно, дальше можете не подсказывать). Делаю дамп, пытаюсь восстановить импорт, а дальше затык. Файл с импортом через ImpREC в авто режиме не запускается, с ручным прописыванием RVA 34dd13 тоже. Где косяк? Может там какая проверка еще есть на размер или на CRC? Разбираюсь с защитой чисто для себя, есть официальный ключ. В архиве оригинал, дамп, и с попыткой восстановить импорт. ![]() |
|
Создано: 12 июля 2013 17:48 · Личное сообщение · #2 sergeyorsk56 Интересная хрень. Вроде с пекомпактом ничего такого раньше небыло. Присутствует так-же и проверка на распакованность. Вот распакованный вариант и пропатчена проверка на распакованность - ссылка ----- Research For Food ![]() |
|
Создано: 12 июля 2013 18:13 · Личное сообщение · #3 daFix там же плагины к нему есть ну или накодить свой можно ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 12 июля 2013 18:46 · Поправил: daFix · Личное сообщение · #4 Hellspawn Да импорт не проблема. Просто для меня остались два не очень понятных момента - 1.вроде как kernel32.IsDebuggerPresent заменяется на какую-то свою функцию, в которой напихано всяких детектов 2.GetProcAddress заменяется на свою функцию, и если в неё передавать хендл = -1 и пустое имя функции, она возвращает указатель на какую-то структуру из тела самой проги, не пакера ----- Research For Food ![]() |
|
Создано: 12 июля 2013 19:08 · Личное сообщение · #5 |
|
Создано: 12 июля 2013 22:49 · Личное сообщение · #6 |
|
Создано: 12 июля 2013 22:52 · Поправил: DenCoder · Личное сообщение · #7 daFix пишет: Про антиотладку рассказывать или вы с этим сами разобрались? Только литература! ![]() + трюк с селектором GS, о котором в статьях ещё на кр@клабе писал многими уважаемый Clerk ----- IZ.RU ![]() |
|
Создано: 12 июля 2013 23:08 · Личное сообщение · #8 |
|
Создано: 12 июля 2013 23:28 · Личное сообщение · #9 |
|
Создано: 12 июля 2013 23:31 · Поправил: DenCoder · Личное сообщение · #10 |
![]() |
eXeL@B —› Вопросы новичков —› Подскажите пожалуйста. |