Сейчас на форуме: _MBK_, ut2004, vsv1 (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Ткните носом (распаковка dll)
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 февраля 2007 14:00
· Личное сообщение · #1

Гуру помогите начинающему (опыт взлома хоть и есть но не велик) тут вот надо с этой dll разобраться
slil.ru/23938602
peid говорит что пожато UPX вроде ничего беды не предвещает....
не могу снять рабочий дамп olly не справляеться говорит неверная сигнатура dos. PeTols дамп снимает, пробовал и снимать и на jmp oep и на адреcе oep, но IREC по адресу OEP 910C30-870000=A0C30 кричит ничего найти не могу, соответственно таблицу импорта править не прокатывает . Ткните носом что я не так делаю?



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 16 февраля 2007 00:13
· Личное сообщение · #2

Quick unpack нормально снимает. Правда там Activex/OCX внутри. После распаковки плаг Тоталкоммандера падает на показе инфы про Activex/OCX, т.ч. дамп видимо еще напильником надо доработать, но импорт нормальный.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 16 февраля 2007 01:07
· Личное сообщение · #3

nemo1966 пишет:
OEP 910C30-870000=A0C30

Ибо в настройках надо убрать галку "Use PEHeader from disk" или как там...

-----
Yann Tiersen best and do not fuck




Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 16 февраля 2007 01:07
· Личное сообщение · #4

nemo1966 эт просто upx выпендривается. либо руками - нафиг надо, либо upxripper - отлично снимает, либо пропатчить сам upx. прикладываю ripper, кинь к нему в папку upx.exe и распаковывай.

0d02_16.02.2007_CRACKLAB.rU.tgz - ripper.rar




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 16 февраля 2007 04:01 · Поправил: PE_Kill
· Личное сообщение · #5

Короче 20 минут пляски с бубном и UPX захавал твою ДЛЛ. Оказывается в UPX есть бэкдор и тот кто паковал этот файл использовал его. Там стояла метка из за которой UPX отказывался ее распаковывать, только зачем авторы нпакера этот флаг сделали, что то типо опции "Нераспаковываемый файл"

Забирай slil.ru/23940723

-----
Yann Tiersen best and do not fuck





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 16 февраля 2007 06:14
· Личное сообщение · #6

PE_Kill пишет:
Оказывается в UPX есть бэкдор


хех) не знал.... хотя зачем он, можно же и сигну испортить

-----
[nice coder and reverser]




Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 февраля 2007 07:14
· Личное сообщение · #7

Всем спасибо ripeer и правда взял на ура жаль про него не знал, пригодиться на будующее. Буду ковырять ее дальше



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 16 февраля 2007 09:53
· Личное сообщение · #8

Ха-ха! --unpack --force
Шутка )

-----
Я медленно снимаю с неё UPX... *FF_User*



 eXeL@B —› Вопросы новичков —› Ткните носом (распаковка dll)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати