Сейчас на форуме: cppasm, tyns777, dutyfree, asfa (+6 невидимых)

 eXeL@B —› Вопросы новичков —› распаковка upx на windows 10 и 7 [32]
Посл.ответ Сообщение

Ранг: 20.6 (новичок)
Активность: 0.020
Статус: Участник

Создано: 02 октября 2016 23:51
· Личное сообщение · #1

В чём прикол? Анпакер спокойно распаковывает, а при ручной распаковке вылезает рантайм еррор. Но в виндовс хр никаких проблем с ручной распаковкой нет.




Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 03 октября 2016 02:44
· Личное сообщение · #2

рантайм еррор с каким кодом? не R6002 случайно?

buddy пишет:
Но в виндовс хр никаких проблем с ручной распаковкой нет

а распакованный под вин7/10 как себя ведет в винхп?




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 03 октября 2016 10:51
· Личное сообщение · #3

Стесняюсь спросить, а вручную есчо что то анпакается, это вообще возможно принципиально ?

-----
vx




Ранг: 20.6 (новичок)
Активность: 0.020
Статус: Участник

Создано: 03 октября 2016 11:23
· Личное сообщение · #4

ошибка 216, проверил на наличие subseven, - чисто. Распакованный в хр работает везде без проблем. При распаковке в хр импорт состоит из 17 библиотек и ошибочных элементов нет. А в десятке и семёрке при том же размере таблицы импорта находится 15 и 2 ошибочныx элементa.

Заработало. Удалил выборочно те функции, напротив которых нет их названия а только адрес. Но всё равно странно, в импорте так и осталось valid: NO



Ранг: 431.7 (мудрец), 390thx
Активность: 0.730.32
Статус: Участник

Создано: 03 октября 2016 12:00 · Поправил: dosprog
· Личное сообщение · #5

difexacaw пишет:
Стесняюсь спросить, а вручную есчо что то анпакается, это вообще возможно принципиально ?

Вручную скриптом и импреком.





Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 03 октября 2016 13:15 · Поправил: unknownproject
· Личное сообщение · #6

Омг. upx -d.Распаковывается юрец под всеми осями одинаково.Функи там бывают невалидны из-за множественных редиректов и форвардов, реализованных в системных модулях.Крокодилла, сраньфорс, херомпротект и прочие дерьмиды так же отрабатывают корректно при анпаке под 7/10 и запуске на XP.

buddy пишет:
Удалил выборочно те функции, напротив которых нет их названия а только адрес

Лол.

-----
TEST YOUR MIGHT




Ранг: 64.9 (постоянный), 47thx
Активность: 0.120.02
Статус: Участник

Создано: 03 октября 2016 19:00
· Личное сообщение · #7

buddy пишет:
Удалил выборочно те функции, напротив которых нет их названия а только адрес. Но всё равно странно, в импорте так и осталось valid: NO

Это из за Wow64 враппера на х64 7ке, kernelbase.dll итд. Imprec его не понимает.
Попробуй Scylla, она иногда отрабатывает автоматом. Если нет то ручками надо править адреса.

| Сообщение посчитали полезным: -=AkaBOSS=-, buddy
 eXeL@B —› Вопросы новичков —› распаковка upx на windows 10 и 7 [32]
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати