пакер FSG

Тема в разделе "WASM.RESEARCH", создана пользователем KAIMAN, 4 янв 2007.

  1. KAIMAN

    KAIMAN New Member

    Публикаций:
    0
    Регистрация:
    3 янв 2007
    Сообщения:
    16
    Кто знает как распаковать прогу, упакованную FSG 1.0

    Пробовал автораспаковщики, но имеется только FSG 1.3

    а взлом FSG 2.0 уже имеет другой принцип.

    Кто может подсказать\рассказать? или почитать где?
     
  2. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    hr esp-4
     
  3. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    FSG распаковывается очень легко

    в частности для 2.0 переход на OEP выглядит так:
    Код (Text):
    1. mov eax, DWORD PTR [edi]
    2. inc eax
    3. js ...
    4. jnz ...
    5. jmp DWORD PTR [ebx+0Ch]  ; <- jmp на OEP
    ищется визуально в дизассемблере ниже Entry Point,
    поставить бряк на jmp DWORD PTR [ebx+0Ch],
    сдампить, восстановить импорт
     
  4. KAIMAN

    KAIMAN New Member

    Публикаций:
    0
    Регистрация:
    3 янв 2007
    Сообщения:
    16
    ок. спасибо. попытаюсь :)