распаковка dll пакованной UPX.

Discussion in 'WASM.RESEARCH' started by kyprizel, Feb 4, 2005.

  1. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    где прочитать по теме?

    если есть только dll.
     
  2. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    upx -d не помогает

    upx unpacker by volodya тоже не помогает

    плагин распаковщика к PeID тоже не помогает :)))))))))
     
  3. Asterix

    Asterix New Member

    Blog Posts:
    0
    OllyDbg+PETools+Imprec+ReloX точно помогут :derisive:
     
  4. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    Asterix, просто я плохо себе предствляю, как к этому процессу вообще подходить.

    в смысле - написать програмку, которая будет загружать эту dll, затем поставить бряк на LoadLibraryA и дампить? :)
     
  5. Asterix

    Asterix New Member

    Blog Posts:
    0
    В OllyDbg есть loader для Dll, так что ничего писать не нужно, после загрузки он сам остановит на точке входа, дальше как с exe, потом релоки восстановить.
     
  6. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    спасибо, всё сделал :)