Посл.ответ |
Сообщение |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 25 марта 2007 16:22 · Личное сообщение · #1
Нужно распаковать dll, после редактирования её запаковать..
PEPirate утверждает, что запакована dll'ка с помощью NsPacK V3.7 by LiuXingPing.. Чем распаковывать?
Смотреть файл.. c25d_25.03.2007_CRACKLAB.rU.tgz - gs.rar
| Сообщение посчитали полезным: |
|
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 25 марта 2007 22:29 · Личное сообщение · #2
на правах апа
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 26 марта 2007 00:21 · Личное сообщение · #3
ну я бы распаковал руками) там не сложно... а ты попробуй анпакерами:
Nspack Stripper 3.x
RL!deNsPack 3.x
Quick Unpack 1.0rc1
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 марта 2007 11:30 · Личное сообщение · #4
кто поможет распаковать руками?  файл прилеплен в 1ом посте
Nspack Stripper 3.x не желает распаковывать dllи
RL!deNsPack 3.x не делает ничего, разница между исходной и полученной dll - 0
Quick Unpack 1.0rc1 требует OEP, как найти OEP?
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 26 марта 2007 13:00 · Личное сообщение · #5
Вот, распаковал, но она нерабочая - нужно релоки поправить. А патчить ее вроде можно и из основного модуля d2fe_26.03.2007_CRACKLAB.rU.tgz - dumped.rar
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 марта 2007 14:04 · Личное сообщение · #6
В общем.. эта dll - часть эмулятора игрового сервера.. Часть из комманд на китайском и находится в этой длл.. Необходимо распаковать и изменить, после запаковать, чтобы все это работало  сервер не запускается с данным 'дампом', отсюда можно подтвердить сказанное - эта длл нерабочая
| Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 марта 2007 19:56 · Поправил: ext · Личное сообщение · #7
повторно, ап
| Сообщение посчитали полезным: |
Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник
|
Создано: 27 марта 2007 18:41 · Личное сообщение · #8
HandMill пишет:
но она нерабочая - нужно релоки поправить
ext ищи. Никто видимо не хочет азбуку тебе читать
| Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 28 марта 2007 00:00 · Личное сообщение · #9
ReloX найдена.. мб доку кто даст по работе? кой дамп как original, какой для сравнения? полученное после недолгих мучений "длл" отказывается работать с сервером  ну или сервер отказывается работать, это опустить необходимо.. читать - полезно, ну дайте ссылку хоть, что прочесть
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 28 марта 2007 08:53 · Личное сообщение · #10
tundra37 пишет:
Никто видимо не хочет азбуку тебе читать
Видемо и не будет, держи уже нормально анпакнутую(в аттаче) 9625_27.03.2007_CRACKLAB.rU.tgz - OriGInaLLy UnpACkeD.rar
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 28 марта 2007 10:56 · Личное сообщение · #11
Что сказать.. Спасибо за помощь, буду пробовать  в долгу как говорится
| Сообщение посчитали полезным: |
Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник
|
Создано: 28 марта 2007 15:34 · Личное сообщение · #12
ext пишет:
ReloX найдена..
Объясняю : надо сделать два дампа DLL, загрузив ее по двум разным адресам.
Как это сделать по нормальному - не знаю. Я компилял "куклу" с тестовой DLL - на практике пока не пригодилось...
| Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 29 марта 2007 09:30 · Личное сообщение · #13
В комплекте с ReloX'ом идет простенькая программа, показать как что работает  Грузит original.dll и copy_of_original.dll в память, показывает адреса, сурсы в комплекте.. с помощью LordPE сохраняем дамп + адрес, вгоняем 2 файла с разными адресами.. а Rebuild PE на каком файле делать? original? copy_of_original? я чего-то не понимаю процесса
| Сообщение посчитали полезным: |
Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник
|
Создано: 29 марта 2007 16:36 · Личное сообщение · #14
ext пишет:
я чего-то не понимаю процесса
Не понимаешь, т.к. не знаешь смысла. Автор там намудрил с названиями. Нет никаких оригинальных и копий - есть 1-й, 2-й дамп и т.д. Таблицу релоков естественно можно цеплять к любому из этих модулей.
Вся проблема для тебя, как получить 2-й дамп. Для этого ты должен уметь сам делать дамп и загрузить DLL по 2-м разным адресам. Грузить дамп(распакованную) DLL по другому адресу бессмысленно, т.к. релоков в ней нет...
| Сообщение посчитали полезным: |
Ранг: 0.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 29 марта 2007 17:00 · Личное сообщение · #15
Спасибо, все понял. Файлы должны быть сдампленными и идентичными по размеру, с имеющимся адресом. Тема закрыта по моему желанию
| Сообщение посчитали полезным: |