Зашифрованная DLL

Тема в разделе "WASM.RESEARCH", создана пользователем Ivoi, 16 ноя 2005.

  1. Ivoi

    Ivoi New Member

    Публикаций:
    0
    Регистрация:
    16 ноя 2005
    Сообщения:
    3
    Имеется зашифрованная длл. Упаковщик похоже UPX.

    Как можно привести длл к нормальному виду. Какие имеются

    программы для этого?
     
  2. kyprizel

    kyprizel New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2003
    Сообщения:
    232
    Адрес:
    TSK
    upx -d

    ?
     
  3. samba

    samba New Member

    Публикаций:
    0
    Регистрация:
    24 авг 2003
    Сообщения:
    65
    Адрес:
    England
    kyprizel

    если чексуммы не потерты
     
  4. Ivoi

    Ivoi New Member

    Публикаций:
    0
    Регистрация:
    16 ноя 2005
    Сообщения:
    3
    >kyprizel - а можно поподробней?
     
  5. ksu_ant

    ksu_ant New Member

    Публикаций:
    0
    Регистрация:
    28 сен 2005
    Сообщения:
    273
    Скачиваешь UPX (у меня - версия 1.93, может есть позже), легко находится через поисковик. А upx имя_файла -d - это команда, позволяющая распаковать упакованный файл d(ecompress). Но это возможно, если, как правильно заметил samba, файл не модифицировался после упаковки (случайно или намеренно).
     
  6. SteelRat

    SteelRat New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2004
    Сообщения:
    409
    Про упаковщики, в том числе UPX и как боротся со слишком "умными" деятелями :)
     
  7. Ivoi

    Ivoi New Member

    Публикаций:
    0
    Регистрация:
    16 ноя 2005
    Сообщения:
    3
    Спасибо большое! Распаковал, все увидел.

    Вот теперь бы разобраться во всем этом :dntknw:
     
  8. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Хммм... А нельзя ли было сделать LoadLibrary, узнать размер модуля и дампнуть его?
     
  9. CARDINAL

    CARDINAL Member

    Публикаций:
    0
    Регистрация:
    23 янв 2004
    Сообщения:
    551
    Адрес:
    Moscow
    quikunpacker вроде называется в инструментах на васме... я им распаковывал upx