Loader+packed!!!DLL+target.exe,как продебажить dll

Тема в разделе "WASM.RESEARCH", создана пользователем devillsd, 12 окт 2008.

  1. devillsd

    devillsd New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2008
    Сообщения:
    131
    Loader грузит dll.ku и отрубаеться, целевой процес остаёться висеть с привинченой, но паканой dll...
    Я распаковал dll(и не только я:CloackMan,и сори забыл,ещё один посетитель форума-результат идентичен)
    Но она почемуто не грузиться,задача-задебажить её,но как...заатачить не могу, ведь ветка с библиотекой вылетает,загрузить тоже никак, ведь процес должен запускаться лоадером, если попробовать указать целевой процес как родительский, нифига не пипчет,вылетает куча ошибок,если в роли родительского установить лоадер, то дебагер вообще обходит стороной, всё пытаюсь делать через IDA PRO 5.2
    Все файлы в атаче!!!
    http://rapidshare.com/files/153064920/client.rar.html
     
  2. GoldFinch

    GoldFinch New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2008
    Сообщения:
    1.775
    чем запакована?
    прога под дебаггером работает?
    "всё пытаюсь делать через IDA PRO" - как дебагер лучше юзать ольку. Реверсить лучше дамп (имхо).
     
  3. devillsd

    devillsd New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2008
    Сообщения:
    131
    Запаковано PackMan v1.0
    Какая именно часть проги???
    Лоадер
    dll или целевой поцесс??
    ветка с dll не создётся!!!
    Как мне продебажить dll,да хоть через Oll, но нужно чтобы она во время дебага грузилась в целевой процес, чтобы найти место где она вылетает
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Сисер возми, на какойнибудь сервис условный бряк поставь и трассируй.
     
  5. je_

    je_ New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    143
    распаковка плохая
    релоки надо в хедере переправить
    а ДЛЛ то выглядит опасной!

    http://rapidshare.com/files/153210033/zenyro.zip.html
     
  6. devillsd

    devillsd New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2008
    Сообщения:
    131
    Clerk
    А можна поподробнее про сисер, я с этим не знаком вообще...и поподробнее действия опишы плиз,или линк на статью...если это какаято программа,дай чёткое название!!
    je_
    А что в ней может быть опасного,это защите к игровому онлайн клиенту,что ты в ней опасного увидел??
     
  7. je_

    je_ New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    143
    да просто string-ы увидел:
    inject dll, send, recv, writeprocess..
     
  8. devillsd

    devillsd New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2008
    Сообщения:
    131
    je_
    Слава великому je_ !!!!
    Весь кряк лаб не мог справиться с задачей, и только ему это было под силу!!!
    Если не тяжело,скинь все стадии распаковки,можно в личку,можно на мыло
    Devilcrus@mail.ru,главное опиши как ты востанавливал релоки...Буду очень признателен!
     
  9. devillsd

    devillsd New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2008
    Сообщения:
    131
    je_
    Мды во блин рано радовалсо, терь она грузиться но не пипчет, не выполняет свою работу....
     
  10. je_

    je_ New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    143
    релоки "восстанавливаются" глазами!
    смотришь, где в дампе релок-оригинал, скоко его и вводишь в LordPe..

    дизасмь енту DLL и смотри чего оно хочет.
    оно thread создает где после WriteProcess-а в Sleep заLOOPляется..
    (дурачество)