Ехе запакован хз чем, при запуске успешно редактирую через CE.

Discussion in 'Реверсинг' started by ADeKBaT, 30 Mar 2013.

  1. ADeKBaT

    ADeKBaT Member

    Joined:
    21 Dec 2011
    Messages:
    1
    Likes Received:
    11
    Reputations:
    0
    Как или каким софтом мне получить ехе уже не запакованного, а такого каким я его вижу в Cheat Engine
     
  2. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Зависит от упаковщика. Чем-нибудь вроде Quick Unpack можно попробовать.
     
    _________________________
  3. ADeKBaT

    ADeKBaT Member

    Joined:
    21 Dec 2011
    Messages:
    1
    Likes Received:
    11
    Reputations:
    0
    не знает упаковщика
     
  4. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Эта программа служит не для определения упаковщика, а для генерик распаковки. Выкладывайте тогда файл, либо отчет с вирустотала, либо попробуйте просканировать файл с помощью PeID / Protection ID.
     
    _________________________
  5. ADeKBaT

    ADeKBaT Member

    Joined:
    21 Dec 2011
    Messages:
    1
    Likes Received:
    11
    Reputations:
    0
    http://rghost.ru/private/44917439/576fb56d0c978b9bcd4e7b9d8462f4ed

    pass antichat

    Просто распакуйте, дальше я сам, большое спасибо
     
  6. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Похоже, что VMProtect, гуглите туториалы и распаковывайте.
     
    _________________________
  7. cocosyan

    cocosyan New Member

    Joined:
    19 Feb 2013
    Messages:
    18
    Likes Received:
    1
    Reputations:
    5
    не похоже а он самый (vmprotect) :)
    смысла нету распаковывать,почти всё под vm
    бери скрипт(отсюда - http://forum.tuts4you.com/topic/30733-vmprotect-ultra-unpacker-10) и распаковывай.
    ребилд оеп:
    push ebp
    mov ebp,esp
    add esp,-14
    mov eax,004e8c3c
    call 004069c0
    push 0057773f
    retn
    cpuid/rdtsc патчи уже сам)
     
    1 person likes this.