· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.RESEARCH —› Распаковка UPX

Посл.отвђт Сообщенiе


Дата: Ноя 3, 2004 19:32:32

Всем привет.
Сталкнулся с такой проблемой: есть прога, пакованная UPX, я распаковываю одним из автоматических распаковщиков UPX, потом изменяню при помощи связки IDA+HIEW изменяю там одну строку, а потом опять запаковываю UPX, и после запуска выдаётся сообщение об ошибке, что такой-то процесс совершил не допустимую ошибку и т.д. и т.п.
Я так понимаю, что проблема в неправельной разпаковке, но ограниченость времени не позволяет мне досконально изучить этот процесс, может ли мне кто-то помочь в этом деле?
Заранее благодарен.


Дата: Ноя 3, 2004 19:38:42

upx.exe -d не пробовал?
распакованный файл запускается?
может ты чего не только строку правишь??


Дата: Ноя 3, 2004 19:38:59

Не можешь распаковать пропатч запакованный.
Кста, а что говорит upx -d filename


Дата: Ноя 3, 2004 19:57:33

Строку ту правил (проверял в IDA), upx -d говорит одно и тоже на файл до моих корекций (распаковка, изменение, запаковка), сейчас проверю запускается распакованный файл


Дата: Ноя 3, 2004 20:05:31

„upx -d говорит одно и тоже “
я что-то не понял, он файл распаковывает или нет?


Дата: Ноя 3, 2004 20:39:58

Всем спасибо за помощь, общими усилиями проблема была решена


Дата: Ноя 3, 2004 20:40:54

Иногда ещё бывает что файл собирают с ImageBase<0x400000, потом пакуют UPX, навешивают скрамблер, и распаковка многих ставит в тупик, выход из ситуации - ручная распаковка под win98 например ;)


Дата: Ноя 4, 2004 22:21:52

import table восстановил хоть... не все анпакеры это умеют...


Дата: Ноя 4, 2004 22:24:30

Какое, твою налево, восстановление таблицы импорта? UPX сам собой снимается. А если нет - надо хедер восстановить. Давно обо всем я с Квантом написал. Статья на васме лежит. Какого икса опять изобретать велосипед? Впрочем, нет ума - вставай на лыжи и вместо рака будет грыжа.


Дата: Ноя 7, 2004 05:36:10

APsyL

там что то происходит с релокешинами, точно не помню, давно капался. Штатные упаковщики действительно всё портят, а вот XPack Соболева работу делает корректно, хотя и не может похвастаться высокой степенью сжатия.


Дата: Ноя 8, 2004 15:38:54

ничего проще в жизни не распаковывал, никаких антидебугов или антитрейсов, полиморфов и прочей ерунды, через OllyDBG распаковывается за считанные секунды


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.117