Распаковка UPX 0.71-0.72

Тема в разделе "WASM.RESEARCH", создана пользователем Credo, 24 янв 2005.

  1. Credo

    Credo New Member

    Публикаций:
    0
    Регистрация:
    24 янв 2005
    Сообщения:
    2
    Суть проблемы - есть прога написанная в Delphi один ... знакомый упаковал ее UPX 0.71 или 0.72 вопрос в том возможно ли теперь ее распаковать не "ручками", т.к. в этом деле я точно полный чайник. Все распаковщики UPX, что я нашел в сети в лючшем случае говорят, что была использована старая версия UPX, а в худшем - виснут. Что делать, теперь это дело принципа - или я ее распакую или ... удалю :)
     
  2. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
  3. MoKC0DeR

    MoKC0DeR New Member

    Публикаций:
    0
    Регистрация:
    13 ноя 2003
    Сообщения:
    136
    Адрес:
    Russia
    bogrus

    Ссылка прикольная, однако это не поможет распаковать upx 0.71-0.72

    При пользовании -d в этих версиях выдается Not Yet Implemented :dntknw:

    В свое время долго пытался найти чем снимать автоматически - так и не нашел. Выход один - ручками
     
  4. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    Автоматически распаковывает ProcDump, но вручную считаю надежнее :derisive:
     
  5. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine




    Хм, тогда пробуйте этим, мне на старых upx-ах помогал (fs -u packed.exe)

    http://www.exetools.com/files/file-analyzers/fs.zip
     
  6. MoKC0DeR

    MoKC0DeR New Member

    Публикаций:
    0
    Регистрация:
    13 ноя 2003
    Сообщения:
    136
    Адрес:
    Russia
    bogrus

    А вот это уже помогло!
     
  7. Credo

    Credo New Member

    Публикаций:
    0
    Регистрация:
    24 янв 2005
    Сообщения:
    2
    Да, действительно, РАБОТАЕТ!!! Ладно, раз уж начал, возникла еще одна проблема - теперь не могу отредактировать ресурсы (текст), пользовался Resgacker-om, PE Explorer-om (интересная особенность - ресурсы видны, редактирую, а при запуске выдает ошибку), ExE Scope-om. В чем может быть загвоздка?
     
  8. nice

    nice New Member

    Публикаций:
    0
    Регистрация:
    13 июн 2003
    Сообщения:
    42
    Адрес:
    Russia
    Credo

    Ресурсы нужно перестроить, возьми утилиту DrGolov'ы: resrebld.exe

    Кажется PEexplorer нормально берет такие ресурсы