FSG 1.33

Тема в разделе "WASM.BEGINNERS", создана пользователем SYSTEM, 4 авг 2006.

  1. SYSTEM

    SYSTEM New Member

    Публикаций:
    0
    Регистрация:
    4 авг 2006
    Сообщения:
    4
    Ни одной статьи по сабжу!? Есть один флэш ито по FSG2 ито как OEP там найти не говорится, а в UPX
    OEP подругому :dntknw:
    Везде куча статей по Амадрилло, блин я его сроду не встречал, как и ASPak тоже, мне всё FSG попадается, да всё 1.33-й.
    Хотелось бы как OllyDbg->PETools->ImpRec распаковать...
    Я даже не смог самим запакованный файл открыть...
    Почему об этом нету инфы? Или есть?юю
     
  2. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    SYSTEM
    А почему инфа должна быть?
     
  3. SYSTEM

    SYSTEM New Member

    Публикаций:
    0
    Регистрация:
    4 авг 2006
    Сообщения:
    4
     
  4. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    SYSTEM
    Это добровольный труд людей, которые хотели научить мыслить по крякерски тебя и меня, но ведь они тебе и мне все РАЗЖЕВАТЬ не могут!!! И не должны этого делать, чтобы наши мозги развивались!
     
  5. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    SYSTEM
    В OllyDbg распаковывается элементарно. Plugins - Ollydump - Find OEP by Section Hop (Trace Over). Потом дампим. Импорт восстанавливать не надо. Всё просто... Вообще, это же не протектор. А статей про него нет, т.к. всё вписывается в один абзац.
     
  6. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    SYSTEM
    OEP в FSG1.33 можно найти так, открыть файл в Ida, поставить курсор на EP и нажать F12,
    IDA построит граф и внизу можно будет увидеть адрес OEP, выделенный красным


    dec byte ptr [esi]
    jz OEP

    в OllyDbg бряк можно поставить так
    bp адрес_этого_jz_OEP, BYTE PTR [esi]==0
     
  7. SYSTEM

    SYSTEM New Member

    Публикаций:
    0
    Регистрация:
    4 авг 2006
    Сообщения:
    4
    EvilsInterrupt, конечно! я им благодарен, я только хотел сказать о проблемме, надеюсь не только как для меня. [:beer:]
     
  8. SYSTEM

    SYSTEM New Member

    Публикаций:
    0
    Регистрация:
    4 авг 2006
    Сообщения:
    4
    Quantum, Asterix, спасибо, попробую!