Брякайся на LoadLibraryA("kernel32.dll"), дампи, из дампа вырезай оригинальный ехе - в начале первой секции будет MZ заголовок, ну вот от него и режь до конца файла
OEP нашел, сдампил, запускается без проблем, но прога не работает. заметил, что там Morphine поверх UPX. как быть в таком случае?
Dr.Golova, спасибо, совет очень даже пригодился. нашел OEP UPX-packed программы, из первой секции вырезал прогу, поправил OEP, распаковал UPX, скормил IDA'е - красота