Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Несколько вопросов от новичка
Посл.ответ Сообщение

Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 августа 2007 15:26
· Личное сообщение · #1

Привет краклабовцам, кракменам, крекерам и далее по вкусу
Я сдесь новенький, не обижать
Хочу я вот о чём спросить. Я прочитал много статей, попробовал даже крякать Кое что получилось, даже получилось снять UPX и не один раз. Но вот вопрос: когда я снимал этот UPX
1. У меня при восстановлении импорта не нашлось ни одной функции. Я нашёл их вручную и вот
в Hiew таблица начиналась с 412170, а в WinHex c 4268416. Вот и почему так?
2. Что такое FLC?
3. В разных статья при дампе показывают какие настройки должны быть - а за что собственно говоря настройки отвечают?
последний. Про архивы. При регистрации узнал что в заархивированных файлах нельзя узнать пароль, а нельзя например не искать пароль, а сломать саму программу что бы она любой принимала.

P.S. Извиняюсь конечно за наверное глупые вопросы, но всё же заранее благодарен




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 28 августа 2007 15:34
· Личное сообщение · #2

412170h = 4268416 в десятичной системе.

>При регистрации узнал что в заархивированных файлах нельзя узнать пароль
Можно подобрать

>а нельзя например не искать пароль, а сломать саму программу что бы она любой принимала.
Низя, потому что твоим паролем потом будут расшифровываться файлы. То есть кода проверки в архиваторе вообще нет. Есть только проверка CRC файла после того как он распакуется.

-----
StarForce и Themida ацтой!





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 28 августа 2007 16:32
· Личное сообщение · #3

White Rabbit пишет:
2. Что такое FLC?


я так понимаю это и пе-едитора? тогда - File Location Calculate как то так)))

-----
[nice coder and reverser]




Ранг: 6.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 августа 2007 17:13
· Личное сообщение · #4

Мне тож кажется что он про кнопочку FLC (File Location Calculator). Он удобен для подсчета (вычитаний из одного адреса другог) нужного адреса (связки VA<->RVA<->Offset).



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 августа 2007 20:32
· Личное сообщение · #5

>412170h = 4268416 в десятичной системе.
сссс стыд то какой. Я надеюсь вы никому не скажите. мммм

FLC - да я имел ввиду PE Editor. Значит это просто калькулятор. Спасибо

И всё же про дамп. Надо конечно уточнить. Под настройками я имею ввиду `у вас должна стоять ТОЛЬКО галочка напротив Full dump: fix Header.` Это из статьи `Распаковка: от самого простого к чуть более сложному`
Т.е. настройки:
full dump: paste header from disk
full dump: fix header
full dump: force raw mode
full dump: rebuild image
Зачем они нужны или на данном этапе не обращать на них внимания?

Ещё раз благодарю.




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 29 августа 2007 00:05
· Личное сообщение · #6

White Rabbit пишет:
И всё же про дамп. Надо конечно уточнить. Под настройками я имею ввиду `у вас должна стоять ТОЛЬКО галочка напротив Full dump: fix Header.` Это из статьи `Распаковка: от самого простого к чуть более сложному`
Т.е. настройки:
full dump: paste header from disk
full dump: fix header
full dump: force raw mode
full dump: rebuild image
Зачем они нужны или на данном этапе не обращать на них внимания?


В случае, если распаковываешь простой пакер, то не забивай себе голову настройками навороченных дамперов и юзай OllyDump - плагин для Ольки. Настроек там никаких, единственно галку внизу убери с ребилда импорта и все - дампь!

-----
Программист SkyNet




Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 29 августа 2007 00:09
· Личное сообщение · #7

ай-яй-яй.... вам не стыдно молодой человек. к PETools есть ридми на русском, могли бы и почитать.
- Full Dump: paste header from disk - Заменять PE заголовок копией с диска
- Full Dump: paste import table from disk - Заменять таблицу импорта копией с диска
- Full Dump: fix header - Корректирование PE файла
- Full Dump: Force RAW mode - Принудительная оптимизация дампа процесса
(Используйте тогда, когда PE Tools падает)
- Full Dump: rebuild image - Оптимизация файла

-----
Я ещё не волшебник, я только учусь...



 eXeL@B —› Вопросы новичков —› Несколько вопросов от новичка
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати