не получается распоковать зверька

Тема в разделе "WASM.BEGINNERS", создана пользователем darkcoder, 14 дек 2007.

  1. darkcoder

    darkcoder New Member

    Публикаций:
    0
    Регистрация:
    7 фев 2007
    Сообщения:
    58
    см аттач с троянчиком
    peid говорит upx
    различные upx распаковщики не могут распаковать

    ollydbg-> oep из jump после popad
    у меня 00401219
    дамп сделал через petools
    восстановление иморта через Import REConstructor
    Image Base=400000
    RVA=00401219-400000=1219
    IAT AutoSearch->Get Imports->Fix Dump
    и нифига не получается

    хелпаните Ж)
     
  2. darkcoder

    darkcoder New Member

    Публикаций:
    0
    Регистрация:
    7 фев 2007
    Сообщения:
    58
    а как прикреплять то
    жму choose и что оно не прикрепляется?

    upd понял, форум только архиви принимает
     
  3. LazzY

    LazzY New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2006
    Сообщения:
    123
    1) атача нету
    2a) вмваря+quickunpack
     
  4. darkcoder

    darkcoder New Member

    Публикаций:
    0
    Регистрация:
    7 фев 2007
    Сообщения:
    58
    вмварю юзаю
    вот распаковал quickunpackом
    но помоему что то не то вышло
    он же с MZ должен начинаться?
     
  5. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    darkcoder
    вы правила форума читали, пункт 2.8 ?
     
  6. darkcoder

    darkcoder New Member

    Публикаций:
    0
    Регистрация:
    7 фев 2007
    Сообщения:
    58
    Извиняюсь
    В след раз будет пароль на архив и форум virology
    Просто стыдно с таким вопросм в форум virology писать, я в новичках задал, потому что тут 99% могут с закрытими глазами распаковать хоть черта лысого, как мне кажеться:)
     
  7. darkcoder

    darkcoder New Member

    Публикаций:
    0
    Регистрация:
    7 фев 2007
    Сообщения:
    58
    вопрос снят=)