Сейчас на форуме: asfa, Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Распаковка dll
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2013 08:49
· Личное сообщение · #1

Не могу распаковать длл файл. PeID определяет UPolyX v0.5. UPX распаковщики не помогают. Методом научного тыка перепробовал кучу распаковщиков результат нулевой. Скрин PeID прикладываю

210b_24.09.2013_EXELAB.rU.tgz - скрин.jpg



Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 24 сентября 2013 09:22
· Личное сообщение · #2

У PeID, UPolyX означает что он не смог ничего определить. Выложи dll саму, чё толку от скрина.

-----
продавец резиновых утёнков




Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2013 09:27
· Личное сообщение · #3

Прикладываю Длл.




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 24 сентября 2013 09:36
· Личное сообщение · #4

d3d9 - ms direct3d ?



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2013 10:40
· Личное сообщение · #5

да, измененный




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 24 сентября 2013 10:41
· Личное сообщение · #6

tuzik-box
Выложить дллку не додумался, зато никому ненужный скрин приложил.
Ну давай тогда по скрину погадаем.
EP Section kxdzxsis, может быть что угодно, вплоть до переименованной секции, но я ставлю ставку, что там фимка

-----
ds





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 24 сентября 2013 11:05
· Личное сообщение · #7

DimitarSerg пишет:
kxdzxsis

Вангую Themida

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 24 сентября 2013 11:57 · Поправил: DimitarSerg
· Личное сообщение · #8

У человека лимит сообщений. Кинул в ЛС ссылку http://rghost.ru/48939358
Как правильно наванговали - Themida с CISC VM

---------------------------
STARTUP INFO BOX:

********************
1 = YES 0 = NO
Enabled! | Disabled!
********************
HWID_STOP 0
PROC_NAME 0
version_check 0
UseVM 1
kill_dd 1
highv 1
PE_anti_dis 1
allocsize 200000
********************
---------------------------

-----
ds





Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 24 сентября 2013 22:09
· Личное сообщение · #9

tuzik-box

> да, измененный

Тоесть инфицированный ?

В таком случае не пытайтесь даже его анпакать.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 сентября 2013 07:22
· Личное сообщение · #10

DimitarSerg пишет:
Как правильно наванговали - Themida с CISC VM

---------------------------
STARTUP INFO BOX:

********************
1 = YES 0 = NO
Enabled! | Disabled!
********************
HWID_STOP 0
PROC_NAME 0
version_check 0
UseVM 1
kill_dd 1
highv 1
PE_anti_dis 1
allocsize 200000
********************

Что это значит? распаковать не получиться?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 25 сентября 2013 10:07
· Личное сообщение · #11

Это значит, в запросы, раз своей работы нет.
Тема закрыта за нарушение п.3 правил форума.


 eXeL@B —› Вопросы новичков —› Распаковка dll
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати