eXeL@B —› Вопросы новичков —› Ткните носом (распаковка dll) |
Посл.ответ | Сообщение |
|
Создано: 15 февраля 2007 14:00 · Личное сообщение · #1 Гуру помогите начинающему (опыт взлома хоть и есть но не велик) тут вот надо с этой dll разобраться slil.ru/23938602 peid говорит что пожато UPX вроде ничего беды не предвещает.... не могу снять рабочий дамп olly не справляеться говорит неверная сигнатура dos. PeTols дамп снимает, пробовал и снимать и на jmp oep и на адреcе oep, но IREC по адресу OEP 910C30-870000=A0C30 кричит ничего найти не могу, соответственно таблицу импорта править не прокатывает . Ткните носом что я не так делаю? |
|
Создано: 16 февраля 2007 00:13 · Личное сообщение · #2 |
|
Создано: 16 февраля 2007 01:07 · Личное сообщение · #3 |
|
Создано: 16 февраля 2007 01:07 · Личное сообщение · #4 nemo1966 эт просто upx выпендривается. либо руками - нафиг надо, либо upxripper - отлично снимает, либо пропатчить сам upx. прикладываю ripper, кинь к нему в папку upx.exe и распаковывай. 0d02_16.02.2007_CRACKLAB.rU.tgz - ripper.rar |
|
Создано: 16 февраля 2007 04:01 · Поправил: PE_Kill · Личное сообщение · #5 Короче 20 минут пляски с бубном и UPX захавал твою ДЛЛ. Оказывается в UPX есть бэкдор и тот кто паковал этот файл использовал его. Там стояла метка из за которой UPX отказывался ее распаковывать, только зачем авторы нпакера этот флаг сделали, что то типо опции "Нераспаковываемый файл" Забирай slil.ru/23940723 ----- Yann Tiersen best and do not fuck |
|
Создано: 16 февраля 2007 06:14 · Личное сообщение · #6 |
|
Создано: 16 февраля 2007 07:14 · Личное сообщение · #7 |
|
Создано: 16 февраля 2007 09:53 · Личное сообщение · #8 |
eXeL@B —› Вопросы новичков —› Ткните носом (распаковка dll) |