Сейчас на форуме: asfa, _MBK_, Adler (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Чем распаковать UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo?
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 июня 2006 04:48
· Личное сообщение · #1

Неполучается распаковать ничем, постоянные ошибки! Посоветуйте, чем можно распаковать этот пакер?



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 27 июня 2006 08:57
· Личное сообщение · #2

Symbiosis пишет:
Посоветуйте, чем можно распаковать этот пакер?

Если это действительно UPX, то ручками распаковывается очень даже просто.
Quick unpack тоже рулит. Иногда fix UPX помогает - не помню только в какой тулзе плаг этот.
Иногда помогает внимательное чтение инструкций и изучение опыта ближних - поиск называется.
===================================
А теперь критика :
1) UPX - это алгоритм - его распаковать нельзя. Какую программу распаковываем ?!
2) Постоянные ошибки ?! Ты хочешь ответ получить или просто своим горем делишься ?! Какие ошибки ?!
3) Совет? Да тут масса советов, как UPX распаковать. Еще ни разу не пришлось спрашивать ...




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 27 июня 2006 09:34
· Личное сообщение · #3

UPX очень простой пакет, да я его распаковал (а это была моя первая распаковка). Был у меня похожий случай Quick unpack не распаковывал прогу, пришлось самому. Если хочеш, пришли его мне на мыло VAD8787@mail.ru или вылажи где-нибудь, я посмотрю.




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 27 июня 2006 10:50
· Личное сообщение · #4

Народ, ну вы бы ещё жизнью похвалились своей тяжёлой, какие там могут быть ошибки? Я лично анпакерам никогда не доверял, и по возможности всё распаковывал сам. Техника такая, бряк на HR ESP-4, f9, f8,f7, dump.

-----
Ламер - не профессия :))




Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 27 июня 2006 11:14
· Личное сообщение · #5

Symbiosis

Как определил, что UPX?

Может это и не UPX посмотри здесь--> Link <--




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 27 июня 2006 11:16
· Личное сообщение · #6

Symbiosis, приведи листинг пакера, тогда будет понятно, UPX это или нет.

-----
Ламер - не профессия :))





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 27 июня 2006 12:17
· Личное сообщение · #7

Приведи листинг, или пришли файл.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 июня 2006 14:41
· Личное сообщение · #8

PEiD 0.94 мне выдал, что это UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo. Пробовал распаковать унпакерами нефига, грит ошибка, прогу которую я иследую её ломать ненужно, просто интересно как устроена она.

cb35_27.06.2006_CRACKLAB.rU.tgz - PEiD.JPG




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 27 июня 2006 14:57 · Поправил: aspirin
· Личное сообщение · #9

Peid довольно легко обмануть, привиди листинг из отладчика, тогда уж точно будет всё понятно.

-----
Ламер - не профессия :))




Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 июня 2006 16:08
· Личное сообщение · #10

Распаковал с помощью PEiD 2006 плагином Unpacker for UPX



Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 27 июня 2006 16:27
· Личное сообщение · #11

по скрину видно, имена секций затёрты... либо:
1) это скрамблер...
2) либо на самом деле УПХ, но с затёртыми секциями он не распакует... (upx -d)

Symbiosis пишет:
Распаковал с помощью PEiD 2006 плагином Unpacker for UPX

малацца!!!



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 июля 2006 15:38
· Личное сообщение · #12

Я еще новичок. Исследую программу, упакованную UPX. UPXUnpack вроде как её распаковывает, но распакованный экзешник не запускается ("Обнаружена ошибка. Приложение будет закрыто....и тд"). Quick Unpack же ссылается на неверную OEP. Что можно сделать в данном случае? Листинг пакера прилагается.



976c_03.07.2006_CRACKLAB.rU.tgz - PEiD.JPG



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 03 июля 2006 16:25
· Личное сообщение · #13

Serhi

Попробуй руками или ссылку дай.



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 июля 2006 21:16
· Личное сообщение · #14

Вот ссылка на прогу:

www.kan-soft.com/OnCourtSetup502.exe

или

www.oncourt.info/OnCourtSetup502.exe

Программу все-равно ломать бесполезно, так как в ней необходимо обновлять инфу через инет. Просто хочется посмотреть как она функционирует.



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 03 июля 2006 22:06
· Личное сообщение · #15

Извините, я в полном акуйе от темы. Один вопрос, 17 ответов и ещё какие-то поучения из серии: tundra37 пишет:
UPX - это алгоритм - его распаковать нельзя.

---
О сабжу:
1) Pуками.
2) upx.exe -d
3) Сторонними утилитами.
4) Поиском по форуму или даже по гуглу.

-----
Я медленно снимаю с неё UPX... *FF_User*




Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 04 июля 2006 00:01
· Личное сообщение · #16

Serhi

Все прекрасно распаковывается руками, единственное importrec в автомате не правильно определяет oep и размер iat, поставь oep 1a68 (401a68), размер iat 1000 и все будет ок.



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 июля 2006 17:50
· Личное сообщение · #17

Cadet, спасибо. Попробую.



Ранг: 3.5 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 14 января 2013 19:15 · Поправил: IFursov
· Личное сообщение · #18

up! и вот спустя 7 лет не получается распаковать... руками не умею... есть ли унпакер?!
del



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 14 января 2013 19:17 · Поправил: Vovan666
· Личное сообщение · #19

есть. upx

| Сообщение посчитали полезным: IFursov


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 14 января 2013 19:20
· Личное сообщение · #20

Не умеешь руками и не хочешь учиться-запросы есть.


 eXeL@B —› Вопросы новичков —› Чем распаковать UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати