Распаковка FSG 2.0

Тема в разделе "WASM.RESEARCH", создана пользователем novIce, 29 янв 2006.

  1. novIce

    novIce New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2004
    Сообщения:
    45
    Адрес:
    Russia
    Доброе время суток всем!

    Может кто распаковывал этот packer руками, или знает адрес manual-ов где пользуются SoftICE.

    Хочу научиться сам находить OEP.
     
  2. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    а там и учится нечего



    переход на ОЕП в FSG 2.0:

    mov eax, DWORD PTR[edi]

    inc eax

    js ...

    jnz ...

    jmp DWORD PTR[ebx+0Ch] ; jmp OEP
     
  3. novIce

    novIce New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2004
    Сообщения:
    45
    Адрес:
    Russia
    Спасибо Asterixза отклик.

    Алгоритм нахождения "сигнатуры" перехода на OEP.

    Я имею в виду как breakpoint поставить чтобы к "сигнатуре"

    выйти.
     
  4. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    какой еще сигнатуры?

    В данном случае пакер очень простой, все находится

    глазами в дебаггере или трассировкой