Сейчас на форуме: tyns777, cppasm, dutyfree, asfa (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Распаковка запакованной dll (UPX)
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2016 15:57 · Поправил: marks_killer
· Личное сообщение · #1

Приветствую. Надеюсь здесь мне помогут.
Есть dll, Peid выдает информацию:
Написана на c#, Возможно упакована UPX.(DiE показал, что:
protector: .NET Reactor(4.8-4.9)[-]

Мне необходимо снять защиту и просмотреть код через net reflector или dotpeek.
Через olly пытался найти OEP, ля распаковки через QuickUnpack, но все без успехов. (QuickUnpack выдает ошибку)
Дальше пытался сделать через программу упаковки UPX.
В CMD я прописал: upx Oxide.Ext.Thief.dll -d . Появилась ошибка, что в данном файле не обнаружено upx.(upx: Oxide.Ext.Thief.dll: CantPackException: unexpected value in PE header (try --force))
В общем, уже нет сил бороться с этой dll, может кто на форуме сможет помочь?.

ad9c_04.08.2016_EXELAB.rU.tgz - Oxide.Ext.Thief.dll




Ранг: 56.2 (постоянный), 14thx
Активность: 0.120
Статус: Участник

Создано: 04 августа 2016 16:16 · Поправил: script_kidis
· Личное сообщение · #2

странно 0_x нет там никаких upx'сов net в чистом виде покрыт видать NET Reactor вам в ветку опять net вот сюда https://exelab.ru/f/action=vthread&forum=1&topic=16650



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2016 16:36 · Поправил: marks_killer
· Личное сообщение · #3

marks_killer пишет:
https://exelab.ru/f/action=vthread&forum=1&topic=16650

Я пробовал de4dot, но все равно, криво распаковалась dll.

f23e_04.08.2016_EXELAB.rU.tgz - Oxide.Ext.Thief-cleaned.dll




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 05 августа 2016 05:51
· Личное сообщение · #4

script_kidis пишет:
странно 0_x нет там никаких upx'сов


под peid тонны кривых сигнатур.

Добавлено спустя 2 минуты
marks_killer пишет:
Я пробовал de4dot, но все равно, криво распаковалась dll


значит "Запросы на взлом программ" или "Поиск специалистов".


 eXeL@B —› Вопросы новичков —› Распаковка запакованной dll (UPX)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати