Здравствуйте. Ищу подобие ap0x unpack engine на делфи (можно и с++). Желательно с исходниками, хочется понять, что да как там работает.
P.S. По Debug API перерыл MSDN, статьи Hex'a, некоторые статьи с васма, которые скопипастили себе на блоги какие-то чуваки) Вроде как разобрался, а на практике... zer0...
hors Не совсем по DebugAPI, но все же... С дампом процесса. Короче, читаю с ImageBase размером SizeOfImage, записываю в файл. Нужно же как то фиксить это дело, скопипастил с OllyDump и Scylla Rec. функции для фикса, вставил в прогу. Сделал дамп, запускаю... и нифига) Как я понимаю, нужно еще что то с релоками делать, а что.. хз )
Ранг: 19.7 (новичок), 14thx Активность: 0.03↘0 Статус: Участник
Создано: 21 августа 2013 23:48 · Поправил: Phantom007 · Личное сообщение · #5
ARCHANGEL Видел... жаль, что нет сорцов Хочется понять, как же оно работает) Очень интересует именно дамп процесса (правильный дамп, который запускается хД).
Phantom007 пишет: на оф. сайте TitanEngine дается уже без сорцов это с какого перепугу?! --> Раз <-- и --> два <--. У них на сайте версия вроде поновее будет.