ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.08.2009, 06:48
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
Сообщение от Sunzer
Я имел ввиду ручное снятие, а не анпакерами.
смысл время тратить на то что уже автоматизировано? 
|
|
|

06.08.2009, 09:21
|
|
Познающий
Регистрация: 17.05.2008
Сообщений: 30
Провел на форуме: 100551
Репутация:
20
|
|
Я этим постом дополнил свои первый пост в этой теме, то что новичек не снимет арму руками, а анпакер это уже другое. А так да, время лучше не тратить и воспользоватся готовым анпакером, но при условии что ты уже руками снимал, ибо наоборот не интересно.
|
|
|

06.08.2009, 15:03
|
|
Познающий
Регистрация: 06.06.2009
Сообщений: 47
Провел на форуме: 437301
Репутация:
15
|
|
Собственно почитал прилагающийся мануал к армагедону потыкался и
в резалте не че не получилось пока.
Вот лог :
PHP код:
OS--> Microsoft Windows XP Professional Service Pack 3 (build 2600)
<------- 08/06/2009 13:55:39 ------->
Loading target: HoldemInspector2.exe Process ID: 2B0 Processing target...
=================================
Debug Blocker detected child Process ID: 96C child Thread ID: 268
=================================
STRATEGIC CODE SPLICING ENABLED!
Code Splicing Section: .text Old VMaddress: 029A0000 Old VMsize: 0001FFDC
=================================
IAT VARIABLE REDIRECTION DISABLED!
VM address: 014FA74F VM variable: 0152723C
=================================
IAT ELIMINATION DISABLED!
IAT elimination section: .data1 Old VMaddress: 016F2148
New VMaddress: 009AF000
================================
IAT FIXED REDIRECTION DISABLED!
VM address: 014FABE4
================================
Tracing to OEP...
=================================
------- Code Splicing -------
Process memory buffered successfully.
Fixing spliced segments... Potential residue after
0040C756 [Rejected] MOV EDI,EDI (be prepared to
fix manually). Potential residue after 0040C7A9
[Accepted] MOV EDI,EDI (be prepared to fix manually)
. Potential residue after 0040E12D [Rejected] MOV
EDI,EDI (be prepared to fix manually). Potential
residue after 004400C8 [Accepted] MOV EDI,EDI
(be prepared to fix manually). Potential residue
after 004405E3 [Accepted] MOV EDI,EDI (be prepared
to fix manually). Potential residue after 004414E8
[Accepted] MOV EDI,EDI (be prepared to fix manually).
1912 splices repaired... Splice repairing complete.
Patching process... Patch successful.
=================================
Dumping target... Dump done! Saved to: 2.exe
=================================
Rebuilding Imports... Rebuilding Imports completed
Return code: 0 Now, you should test your target. Good luck :)
=================================
IAT RVA: 005AF000 IAT Size: 00000F70 OEP VA:
004E74F6 OEP RVA: 000E74F6 OEP call return VA:
014FF443 Exit Process ID: 2B0 Saving logfile... Done.
Из ходя из доков армагедона то [Rejected] и (be prepared to fix manually) не есть хорошо !
Ток я не понял какой из сохраненных надо коывырять (имя).ехе и (имя)_.ехе
первый не запускается вообще, 2 запускает олька => но при потытке прогнать вылетает ошибка!
Try to change EIP or pass exception to program.
В принципе догоняю что 2, но нафиг нужен 1...
|
|
|

06.08.2009, 20:44
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
часть автоматом прошлась, а кое что руками придется допилить, как уже было сказано выше. Вот и наступило время читать мануалы
|
|
|

06.08.2009, 22:35
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 13
Провел на форуме: 22702
Репутация:
2
|
|
|
|
|

07.08.2009, 10:05
|
|
Познающий
Регистрация: 06.06.2009
Сообщений: 47
Провел на форуме: 437301
Репутация:
15
|
|
спс уже читаю )
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|