Morphine. распаковка.

Discussion in 'WASM.RESEARCH' started by kyprizel, Nov 24, 2004.

  1. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    кто-нибудь распаковывал?

    что бы такое поглядеть перед тем, как браться? :)
     
  2. Max

    Max Member

    Blog Posts:
    0
    kyprizel

    что бы такое поглядеть перед тем, как браться? :)



    может его сорцы помогут? :)
     
  3. Dr.Golova

    Dr.Golova New Member

    Blog Posts:
    0
    Брякайся на LoadLibraryA("kernel32.dll"), дампи, из дампа вырезай оригинальный ехе - в начале первой секции будет MZ заголовок, ну вот от него и режь до конца файла
     
  4. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    Dr.Golova, thanks a lot :)

    Max, не - сорцы тут не помощники :)
     
  5. GPcH

    GPcH Member

    Blog Posts:
    0


    Сорцы всегда помогут... эт ты зря
     
  6. Andrey_Kun

    Andrey_Kun New Member

    Blog Posts:
    0
  7. kyprizel

    kyprizel New Member

    Blog Posts:
    0
  8. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    OEP нашел, сдампил, запускается без проблем, но прога не работает. заметил, что там Morphine поверх UPX. как быть в таком случае?
     
  9. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    Dr.Golova, спасибо, совет очень даже пригодился.

    нашел OEP UPX-packed программы, из первой секции вырезал прогу, поправил OEP, распаковал UPX, скормил IDA'е - красота :)