Помогите с PEiD

Тема в разделе "WASM.BEGINNERS", создана пользователем yuri25, 18 ноя 2007.

  1. yuri25

    yuri25 New Member

    Публикаций:
    0
    Регистрация:
    18 ноя 2007
    Сообщения:
    1
    Опишите пожалуйста подробно, порядок работы с PEiD. Загружаю я в него exe файл, он определяет: ASPack 2.1 -> Alexey Solodovnikov [Overlay] Затем иду в плагин PEiD Generic Unpacker, OEP Detected 0047C7A8. Ниже пустое поле для ввода с приглашением Override to: - Что это означает? Что нужно вводить в это поле? Я ничего не вводил, нажимал кнопку unpack. Появляется файл вида имя.exe.unpacked.exe. Файл этот примерно в 3 раза меньше исходного. При запуске выдает ошибку инициализации. Я так думаю он без оверлея. Через плагин overlay сохраняю его как файл вида имя.exe.overlay . Как их объединить не могу понять, пробовал в ultraedit добавлять один к другому нифига не получается. Напишите пожалуйста конкретно как добиться работы распакованного файла. Если нетрудно напишите маленький мануал по PEiD. Еще такой вопрос, мне нужно было изменить некоторые байты в файле (это шестизначные числа, в программе используются как параметр строки). Я пытался их тупо изменить в программе с неснятым aspack в том же ultraedit, но после сохранения exe файла, он не запускался, выскакивало маленькое окошко с надписью ошибка и все. Поискав затем в файлах созданных PEiD эти значения я их в exe файле не нашел, зато они нашлись все в оверлее. Может есть какие нибудь инструменты, чтобы поменять эти числа в файле и чтобы прога запускалась, хотя зачем тогда там aspack непонятно. Помогите пожалуйста решить задачку. Спасибо.
     
  2. Jupiter

    Jupiter Jupiter

    Публикаций:
    0
    Регистрация:
    12 авг 2004
    Сообщения:
    532
    Адрес:
    Russia
    начни с описания конечной цели
    если прога - инсталлятор и в оверлее содержится архив, то почти наверняка прога проверит контрольную сумму до распаковки
    что касается добавления оверлея к файлу - достаточно просто скопировать данные оверлея в файл программы и на сообщение о том, что файл существует - сказать "Дописать в конец"
    к тому же в оверлее может храниться цифровая подпись - после распаковки добавлять её в кач-ве оверлея смысла не имеет