Morphine. распаковка.

Тема в разделе "WASM.RESEARCH", создана пользователем kyprizel, 24 ноя 2004.

  1. kyprizel

    kyprizel New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2003
    Сообщения:
    232
    Адрес:
    TSK
    кто-нибудь распаковывал?

    что бы такое поглядеть перед тем, как браться? :)
     
  2. Max

    Max Member

    Публикаций:
    0
    Регистрация:
    22 май 2003
    Сообщения:
    192
    kyprizel

    что бы такое поглядеть перед тем, как браться? :)



    может его сорцы помогут? :)
     
  3. Dr.Golova

    Dr.Golova New Member

    Публикаций:
    0
    Регистрация:
    7 сен 2002
    Сообщения:
    348
    Брякайся на LoadLibraryA("kernel32.dll"), дампи, из дампа вырезай оригинальный ехе - в начале первой секции будет MZ заголовок, ну вот от него и режь до конца файла
     
  4. kyprizel

    kyprizel New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2003
    Сообщения:
    232
    Адрес:
    TSK
    Dr.Golova, thanks a lot :)

    Max, не - сорцы тут не помощники :)
     
  5. GPcH

    GPcH Member

    Публикаций:
    0
    Регистрация:
    2 авг 2004
    Сообщения:
    136


    Сорцы всегда помогут... эт ты зря
     
  6. Andrey_Kun

    Andrey_Kun New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2004
    Сообщения:
    48
  7. kyprizel

    kyprizel New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2003
    Сообщения:
    232
    Адрес:
    TSK
  8. kyprizel

    kyprizel New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2003
    Сообщения:
    232
    Адрес:
    TSK
    OEP нашел, сдампил, запускается без проблем, но прога не работает. заметил, что там Morphine поверх UPX. как быть в таком случае?
     
  9. kyprizel

    kyprizel New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2003
    Сообщения:
    232
    Адрес:
    TSK
    Dr.Golova, спасибо, совет очень даже пригодился.

    нашел OEP UPX-packed программы, из первой секции вырезал прогу, поправил OEP, распаковал UPX, скормил IDA'е - красота :)