Сейчас на форуме: Rio, igorcauret (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Проблемы с ручной распаковкой dll-ки
Посл.ответ Сообщение

Ранг: 25.7 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 19 декабря 2014 17:25
· Личное сообщение · #1

Пытаюсь вручную распаковать одну библиотеку и как-то не очень успешно. Еще и анализаторы вводят в заблуждение: PEiD и ProtectionID показываю Aspack 2.12, последний RGD настаивает на аспре... анпакеры aspack матерятся один за другим.
В общем из десятка скриптов aspack только один нашел нечто похожее на oep (1000c932). Хотя по сигнатуре кода скорее всего должен быть адрес 1000c92f
И imprec вроде бы не против такого адреса,только восстанавливает неверно. Зато CodeDoctor справился с задачей на ура. Так что же это... аспак или аспротект? и как правильно определять данные для востановления импорта в dll?

fce4_19.12.2014_EXELAB.rU.tgz - DDCHelper.dll



Ранг: 431.7 (мудрец), 391thx
Активность: 0.730.32
Статус: Участник

Создано: 19 декабря 2014 18:30 · Поправил: dosprog
· Личное сообщение · #2

То же самое (Asprotect 2.4) говорит и RDG Packer Detector. Decomas согласен.



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 21 декабря 2014 10:45
· Личное сообщение · #3

DLL упакована Asprotect. При распаковке DLL имеются некоторые нюансы, связанные с таблицей релоков. Почитай мои статьи по распаковке этого протектора на этом форуме (https://exelab.ru/f/action=vthread&forum=13&topic=11596&page=0). В одной из статей я описывал процесс распаковки DLL. Удачи!


 eXeL@B —› Вопросы новичков —› Проблемы с ручной распаковкой dll-ки
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати