Методы поиска OEP

Тема в разделе "WASM.RESEARCH", создана пользователем langoner, 2 июн 2007.

  1. langoner

    langoner New Member

    Публикаций:
    0
    Регистрация:
    31 май 2007
    Сообщения:
    6
    Доброго времени суток. Я занялся исследованием различных распаковщиков (новичок я). Не могли бы
    Вы помочь мне. Хотелось бы узнать различные методы нахождения OEP, но не просто

    В случае xxx нажми это столькото потом попадещь сюда и т.д.

    а развернуто, то есть почему это надо делать, почему этот метод работает, как от него можно скрыться и т.д.

    Заранее благодарен.

    P.S.
    http://www.wasm.ru/forum/viewtopic.php?id=20883 Может кто ответит.
     
  2. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    Берешь отладчик и изучаешь пакер, прот. Раз 5 пошагово пройдешь до ОЕП и там уже сам можеш методы придумывать как этот путь оптимизировать.
     
  3. _SLV_

    _SLV_ New Member

    Публикаций:
    0
    Регистрация:
    22 фев 2007
    Сообщения:
    19
    hr esp-(2)4 =]
     
  4. langoner

    langoner New Member

    Публикаций:
    0
    Регистрация:
    31 май 2007
    Сообщения:
    6
    Я так понимаю hr-(2)4 не всегда действует.
     
  5. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    Для пакеров почти всегда.
     
  6. langoner

    langoner New Member

    Публикаций:
    0
    Регистрация:
    31 май 2007
    Сообщения:
    6
    а не для пакеров тогда?
     
  7. Tector

    Tector New Member

    Публикаций:
    0
    Регистрация:
    12 апр 2007
    Сообщения:
    2
    Для каждого прота алгоритм разный, это самому иссследовать, искать, иначе не получится