|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Ноя 3, 2004 19:32:32 Всем привет. Сталкнулся с такой проблемой: есть прога, пакованная UPX, я распаковываю одним из автоматических распаковщиков UPX, потом изменяню при помощи связки IDA+HIEW изменяю там одну строку, а потом опять запаковываю UPX, и после запуска выдаётся сообщение об ошибке, что такой-то процесс совершил не допустимую ошибку и т.д. и т.п. Я так понимаю, что проблема в неправельной разпаковке, но ограниченость времени не позволяет мне досконально изучить этот процесс, может ли мне кто-то помочь в этом деле? Заранее благодарен. |
|
|
Дата: Ноя 3, 2004 19:38:42 upx.exe -d не пробовал? распакованный файл запускается? может ты чего не только строку правишь?? |
|
|
Дата: Ноя 3, 2004 19:38:59 Не можешь распаковать пропатч запакованный. Кста, а что говорит upx -d filename |
|
|
Дата: Ноя 3, 2004 19:57:33 Строку ту правил (проверял в IDA), upx -d говорит одно и тоже на файл до моих корекций (распаковка, изменение, запаковка), сейчас проверю запускается распакованный файл |
|
|
Дата: Ноя 3, 2004 20:05:31 upx -d говорит одно и тоже я что-то не понял, он файл распаковывает или нет? |
|
|
Дата: Ноя 3, 2004 20:39:58 Всем спасибо за помощь, общими усилиями проблема была решена |
|
|
Дата: Ноя 3, 2004 20:40:54 Иногда ещё бывает что файл собирают с ImageBase<0x400000, потом пакуют UPX, навешивают скрамблер, и распаковка многих ставит в тупик, выход из ситуации - ручная распаковка под win98 например ;) |
|
|
Дата: Ноя 4, 2004 22:21:52 import table восстановил хоть... не все анпакеры это умеют... |
|
|
Дата: Ноя 4, 2004 22:24:30 Какое, твою налево, восстановление таблицы импорта? UPX сам собой снимается. А если нет - надо хедер восстановить. Давно обо всем я с Квантом написал. Статья на васме лежит. Какого икса опять изобретать велосипед? Впрочем, нет ума - вставай на лыжи и вместо рака будет грыжа. |
|
|
Дата: Ноя 7, 2004 05:36:10 APsyL там что то происходит с релокешинами, точно не помню, давно капался. Штатные упаковщики действительно всё портят, а вот XPack Соболева работу делает корректно, хотя и не может похвастаться высокой степенью сжатия. |
|
|
Дата: Ноя 8, 2004 15:38:54 ничего проще в жизни не распаковывал, никаких антидебугов или антитрейсов, полиморфов и прочей ерунды, через OllyDBG распаковывается за считанные секунды |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.117 |