Распаковка при помощи IDA

Тема в разделе "WASM.RESEARCH", создана пользователем reverser, 1 сен 2004.

  1. reverser

    reverser New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    615
    Довольно интересная статья от Ильфака:

    hxxp://www.datarescue.com/idabase/unpack_pe/index.htm
     
  2. Dr.Golova

    Dr.Golova New Member

    Публикаций:
    0
    Регистрация:
    7 сен 2002
    Сообщения:
    348
    Видимо ему понравился мой сампл =)

    Ждемс когда пофиксят багу с бряками в хидере - в 4.7 все как раньше, видно не успели.
     
  3. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    > Let's uncheck the 'make imports section' checkbox to avoid the "missing imports" message.



    Прикольно, только в IDA нет такого checkbox'а, есть только 'make imports segment' :)





    Dr.Golova

    > Ждемс когда пофиксят багу с бряками в хидере - в 4.7 все как раньше, видно не успели.



    Ну дык они же не считают это багом :)



    "An interesting side effect results of the fact that the program header is read only. That could explain

    why breakpoints can't be put there."





    А вообще прикольная статья, только я не нашёл упоминания о том что ее написал Ильфак :derisive:



    Но гораздо проще и быстрее распаковать этот файл в OllyDbg и засунуть распакованный в IDA :)
     
  4. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    Кстати, может перевести статью для wasm'а?