Распаковать PE

Discussion in 'WASM.BEGINNERS' started by AlannY, Nov 26, 2008.

  1. AlannY

    AlannY New Member

    Blog Posts:
    0
    Есть exe. Прога чем-то запакована и динамечески распаковывается при старте. upx -d пишет, что мол файл был запакован старой версией - распаковать не может.

    Отсюда 2 вопроса:
    1. Есть ли проги анализирующие, чем запакован win PE?
    2. Как его распаковать?

    Спасибо за внимание.
     
  2. MSoft

    MSoft New Member

    Blog Posts:
    0
    1) PEiD
    2) руками, автомат. распаковщиками, за деньги
     
  3. mupsy

    mupsy New Member

    Blog Posts:
    0
    Да peid хорошая программа анализатор...Что бы распокавать если сам в этом соображаешь то сам старайся а если нет,то поищи в нете как распаковать такой то паковщик(тот который peid определит)
     
  4. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Blog Posts:
    0
    AlannY
    а можно файлик ? ) Вообоще, если просишь о помощи, то мог бы и больше информации предоставить ! Вот примерно чего от тебя хотели бы получить, чтобы тебе помочь:

    1. Результат детекта от программы анализатора, к примеру PEID,есть и другие
    2. Что на входе ! Если не можешь выложить файл, то хотя бы некоторое кол-во байт от точки входа и не мнее 300 байт
    3. Файл с наименованием секций
    4 Файл с возможными строками в жертве

    Ничего же нету , как помогать ? Вдруг это токо обман и это вовсе не UPX
     
  5. AlannY

    AlannY New Member

    Blog Posts:
    0
    Спасибо за PEiD :derisive: то, что надо :)