Распаковать PE

Тема в разделе "WASM.BEGINNERS", создана пользователем AlannY, 26 ноя 2008.

  1. AlannY

    AlannY New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2008
    Сообщения:
    41
    Есть exe. Прога чем-то запакована и динамечески распаковывается при старте. upx -d пишет, что мол файл был запакован старой версией - распаковать не может.

    Отсюда 2 вопроса:
    1. Есть ли проги анализирующие, чем запакован win PE?
    2. Как его распаковать?

    Спасибо за внимание.
     
  2. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    1) PEiD
    2) руками, автомат. распаковщиками, за деньги
     
  3. mupsy

    mupsy New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2008
    Сообщения:
    55
    Да peid хорошая программа анализатор...Что бы распокавать если сам в этом соображаешь то сам старайся а если нет,то поищи в нете как распаковать такой то паковщик(тот который peid определит)
     
  4. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    AlannY
    а можно файлик ? ) Вообоще, если просишь о помощи, то мог бы и больше информации предоставить ! Вот примерно чего от тебя хотели бы получить, чтобы тебе помочь:

    1. Результат детекта от программы анализатора, к примеру PEID,есть и другие
    2. Что на входе ! Если не можешь выложить файл, то хотя бы некоторое кол-во байт от точки входа и не мнее 300 байт
    3. Файл с наименованием секций
    4 Файл с возможными строками в жертве

    Ничего же нету , как помогать ? Вдруг это токо обман и это вовсе не UPX
     
  5. AlannY

    AlannY New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2008
    Сообщения:
    41
    Спасибо за PEiD :derisive: то, что надо :)