Сейчас на форуме: tyns777 (+5 невидимых)

 eXeL@B —› Программирование —› OEP + Delphi
Посл.ответ Сообщение

Ранг: 18.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 22 сентября 2007 12:36
· Личное сообщение · #1

Как найти с помощью Delphi OEP. (без дополнительных компонентов), если можно то дайте пример.




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 22 сентября 2007 12:47
· Личное сообщение · #2

Уточни плиз, тебе поиск в запакованном файле?
По сигнатурам или по esp-4?

-----
StarForce и Themida ацтой!




Ранг: 18.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 22 сентября 2007 12:52
· Личное сообщение · #3

в запакованном и не запакованом. Пример кода на Delphi



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 22 сентября 2007 13:34
· Личное сообщение · #4

Если в не запакованом то в PE заголовке мона посмотреть




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 22 сентября 2007 13:43 · Поправил: Guru_eXe
· Личное сообщение · #5

FockuS, вот:
team-x.ru/guru-exe/Sources/Units%20Includes/Delphi/PE%20Header/PE_Files.pas
с помощью этого юнита можно работать с pe заголовком.

зы.: а че, какието компоненты есть? не знал, не знал.

-----
may all your PUSHes be POPed!




Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 22 сентября 2007 13:43
· Личное сообщение · #6

В незапакованном файле все просто, а в запакованном - посмотри СДК от ап0кса, там есть примеры анпакеров, вот они и находяит оеп..




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 22 сентября 2007 19:47
· Личное сообщение · #7

Твой вопрос поставлен не корректно. В запакованном файле чтобы найти ОЕП нужно прогу как минимум запустит и прочитать память(или сдампить). А в не запакованном нужно лишь прочитать непервые байты.
Вот тебе пара примеров. Примеры на асме, с использованием библиотек.
Но это все без проблем можно портировать на дельфи.

А вообще нужно прочитать DWORD по адресу 028h, в нем лежит адрес ОЕРа у непакованных прог.

4263_22.09.2007_CRACKLAB.rU.tgz - OEP.rar

-----
iNTERNATiONAL CoDE CReW




Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 22 сентября 2007 19:55
· Личное сообщение · #8

FockuS пишет:
Как найти с помощью Delphi OEP.


Посмотри статью по ссылке ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/915-ExeCryptor_2.2.x_-_2.3.x_Unpacking_tutorial_-_By_EvOlUtIoN.rar

EvOlUtIoN очень неплохо разобрал поиск OEP упакованных программ Delphi




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 24 сентября 2007 02:27
· Личное сообщение · #9

vnekrilov пишет:
Посмотри статью по ссылке ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-9 00/915-ExeCryptor_2.2.x_-_2.3.x_Unpacking_tutorial_-_By_EvOlUtIoN.rar

EvOlUtIoN очень неплохо разобрал поиск OEP упакованных программ Delphi


vnekrilov в следующий раз указывай ,что язык английский ,ато после скачивания почти 7,5 метров ктонибудь тебя не добрым словом вспомнит

-----
Что один человек сделал , другой всегда сломать может...





Ранг: 110.0 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 24 сентября 2007 04:56
· Личное сообщение · #10

Низнаю надо это автору топика или нет, просто скажу.
В дельфи-программах OEP находится ближе к концу первой секции.
Я в некоторых прогах так оеп и находил, Палзунок справа в Ольке опускал в конец, и шёл вверх и смотрел где ОЕП, достаточно оперативно ОЕП находил.

-----
Никто не знает столько, сколько не знаю я





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 24 сентября 2007 08:46
· Личное сообщение · #11

FockuS в незапакованых файлах ОЕП нет! Там есть только ЕП ;)

-----
Yann Tiersen best and do not fuck




Ранг: 18.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 сентября 2007 12:23
· Личное сообщение · #12

Всем большое спасибо, буду читать.


 eXeL@B —› Программирование —› OEP + Delphi
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати