Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Вопросы новичков —› winlicense после распаковки
Посл.ответ Сообщение

Ранг: 6.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 августа 2014 23:54
· Личное сообщение · #1

после распаковки некоторые смотрю код., некоторые функции прыгают на секцию .upx0
вопрос в следующем, это стандартно для winlicense после распаковки, или это отдельно разработчик до защиты сжал секцию кода ?
что нужно сделать это обойти, побывал стандартными методами и туторалми по upx, они в этом случае не катят. как обойти пока не знаю, посоветуйте кто сталкивался.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 23 августа 2014 23:58 · Поправил: Vovan666
· Личное сообщение · #2

webzzter пишет:
это стандартно для winlicense после распаковки

угу
webzzter пишет:
что нужно сделать это обойти,

http://exelab.ru/f/action=vthread&forum=13&topic=16798
https://forum.tuts4you.com/topic/25548-oreans-unvirtualizer-odbg-plug-in/



Ранг: 6.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 24 августа 2014 04:46
· Личное сообщение · #3

что-то никак. Oreans UnVertualizer не очень помог, не находит сигнатуры.
хотя версия упаковщика точно ниже 2.2.7
перед переходами должен быть PUSH или два, тут блин обычный.

00439D85 - E9 F8DA2703 JMP AV.036B7882
00439D8A - E9 AB662603 JMP AV.036A043A
00439D8F 9C PUSHFD
00439D90 881438 MOV BYTE PTR DS:[EAX+EDI],DL
00439D93 886C24 04 MOV BYTE PTR SS:[ESP+4],CH
00439D97 8D6424 34 LEA ESP,DWORD PTR SS:[ESP+34]
00439D9B - E9 09482603 JMP AV.0369E5A9

Добавлено спустя 1 минуту
все уже естественно распаковано и работает.. но код.. нужен код.

Добавлено спустя 2 минуты
напрягает название сеции .upx0



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 24 августа 2014 09:11
· Личное сообщение · #4

webzzter пишет:
напрягает название сеции .upx0

Если напрягает, то переименуй ее

-----
TEST YOUR MIGHT




Ранг: 6.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 24 августа 2014 15:12
· Личное сообщение · #5

больно похоже на след упаковщика UPX.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 24 августа 2014 15:15
· Личное сообщение · #6

webzzter пишет:
больно похоже на след упаковщика UPX.

ниразу не похоже на след упаковщика UPX, тупо защита от простеньких сигнатурных анализаторов.



Ранг: 6.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 24 августа 2014 15:18
· Личное сообщение · #7

хотелось бы конструктивно, первые две ссылки изучил полностью, все перепробовал.
может не туда смотрю?

Добавлено спустя 14 минут
очень нужна поддержка знающих форумчан.


 eXeL@B —› Вопросы новичков —› winlicense после распаковки
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати