ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Что за Upx???
  #1  
Старый 16.03.2008, 23:06
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию Что за Upx???

Привет всем, народ подскажите что за упх такой странный в проге iPhoneRingToneMaker 2.1.3...
запакована upx нахожу popad смотрю на jmp а у него адресс какой-то странный)должен начинаться на 100ххх и т.д. а он какой то непонятный...
POPAD
LEA EAX, SS:[ESP-080h]
PUSH 0
CMP ESP, EAX
JNZ @iPhoneRi_00BA9602
SUB ESP, -080h
JMP @iPhoneRi_00549D10 ;<= вот такой адрес и секции странные хотя может это девеловеров проделки..копаю прогу ради интереса так как начинающий реверсер и крякмисы надоели немного....другими словами...что это и в каком направлении дольше двигаться с целью найти OEP
вот хомпага проги откуда можно скачать -прога-
 

  #2  
Старый 17.03.2008, 00:18
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

upx.exe -d iPhoneRingToneMaker.exe
 

  #3  
Старый 17.03.2008, 02:55
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от neprovad  
upx.exe -d iPhoneRingToneMaker.exe
если все так просто было...я привык через олю вручную снимать пакеры, я распаковывал через ключ -d, запускается...когда закидываю в олю распакованый через упх екзешник то самое интересное что оля продолжает мне говорить о странных секциях и прочие варнинги и становится как точка входа на 549D10 тот же, что и в вышеуказанном джампе...когда снимаю с запакованой версии дамп открываю imprec и в поле ЕОР ввожу 549D10 и autosearch, импрек выдает Could not find anything good at this OEP!:-(....чо за фокусы
 

  #4  
Старый 17.03.2008, 05:04
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

как разница, если распаковал и работаат что тебе еще надо? Как устроен космос, в чем смысл жизни? =\
 

  #5  
Старый 17.03.2008, 05:56
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от s0lar  
в поле ЕОР ввожу 549D10 и autosearch, импрек выдает Could not find anything good at this OEP!:-(....чо за фокусы
Вот и ошибка в ваших рассуждениях! В поле OEP надо вводить адрес за вычетом ImageBase. В данном случае это будет 149D10h Так что слабо верится в
Цитата:
я привык через олю вручную снимать пакеры
Рекомендую использовать Quickunpack и upx -d и не морочить людям голову
 

  #6  
Старый 17.03.2008, 07:40
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от neprovad  
Вот и ошибка в ваших рассуждениях! В поле OEP надо вводить адрес за вычетом ImageBase. В данном случае это будет 149D10h Так что слабо верится в Рекомендую использовать Quickunpack и upx -d и не морочить людям голову
точно, думаю что то не то...400000 нужно отнять...просто раньше я снимал(люди были рядом могущие подсказать) через олю, а сейчас сам все делаю, подзабыл некоторые моменты.квик пакеры не всегда коректно работаю, да пусть ими америкосы пользуются..спасибо Друг за помощь

Цитата:
Сообщение от LEE_ROY  
как разница, если распаковал и работаат что тебе еще надо? Как устроен космос, в чем смысл жизни? =\
набить руку на ручной распаковке, тебе не интересно как распаковывает пакер, твои проблемы...мне интересно

тема закрыта

Последний раз редактировалось s0lar; 17.03.2008 в 07:43..
 

  #7  
Старый 17.03.2008, 08:35
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

На вопрос ТС отвечено
Closed
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
Анатомия Oracle Часть 2: Locating dropped objects VERte][ Чужие Статьи 3 12.12.2007 12:50
6 способов получения конфиденциальной информации в организациях(Ну и просто интересно Puff Чужие Статьи 1 09.10.2005 22:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ