Вернуться   CoderX :: Forums > Основные форумы > Курилка
Войти через OpenID

Курилка Флудим и шутим тут!

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 16.12.2012, 20:54   #1
Местный
 
Аватар для St1mul
 
Регистрация: 03.12.2011
Сообщений: 133
Сказал Спасибо: 63
Имеет 19 спасибок в 16 сообщенях
St1mul пока неопределено
По умолчанию aPLIB unpaker

Есть ли у кого aPLIB unpaker?
или хотя бы скрипт для ольки
В гугле вроде нету.
St1mul вне форума   Ответить с цитированием
Старый 17.12.2012, 10:34   #2
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

IDA Plugin Depack APlib And LZMA
Sherman вне форума   Ответить с цитированием
За это сообщение Sherman нажился спасибкой от:
Старый 17.12.2012, 13:04   #3
Местный
 
Аватар для St1mul
 
Регистрация: 03.12.2011
Сообщений: 133
Сказал Спасибо: 63
Имеет 19 спасибок в 16 сообщенях
St1mul пока неопределено
По умолчанию

это то я и сам нашел, но все равно спасибо.
А мне нужно изменить десяток байтов через оли.
P.S. есть ли у кого HEX редактор, который может поменять байты в ИСПОЛНЯЕМОМ коде?
P.S.S как заблокировать вызов API функции, можно ли с помощью хука?

Последний раз редактировалось St1mul, 17.12.2012 в 14:23.
St1mul вне форума   Ответить с цитированием
Старый 17.12.2012, 16:23   #4
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

Цитата:
Сообщение от St1mul Посмотреть сообщение
это то я и сам нашел, но все равно спасибо.
А мне нужно изменить десяток байтов через оли.
P.S. есть ли у кого HEX редактор, который может поменять байты в ИСПОЛНЯЕМОМ коде?
P.S.S как заблокировать вызов API функции, можно ли с помощью хука?
Если в через редактор, то занопать... инструкция NOP (размер 1 байт), повторять столько раз сколько байт занимает вызов исходных инструкций. ну и дополнительно если ф-ция что то возвращает, надо проконтролировать что бы эти данные больше нигде не использовались. ибо могут быть AV и прочие прелести.

Если хукать, то хукай. В теле своей функции можешь ничего не реализовывать вообще но скорее всего что то надо возвращать, значит добейся что бы твоя ф-ция возвращала нужные тебе значения.

В аттаче HEX-редакторы,
Второй мне нравится тем что показывает примитивный ассемблер так же как и Hiew. Но Hiew на Win7 у меня не работает.
Вложения
Тип файла: rar HxD.rar (593.9 Кб, 44 просмотров)
Тип файла: rar QVIEW.RAR (57.0 Кб, 56 просмотров)

Последний раз редактировалось Sherman, 17.12.2012 в 16:31.
Sherman вне форума   Ответить с цитированием
За это сообщение Sherman нажился спасибкой от:
Старый 17.12.2012, 17:19   #5
Местный
 
Аватар для St1mul
 
Регистрация: 03.12.2011
Сообщений: 133
Сказал Спасибо: 63
Имеет 19 спасибок в 16 сообщенях
St1mul пока неопределено
По умолчанию

Sherman, Спасибо огромное.
Дело в том, что с помощью IDA я то нашел место где нужно занопать, а чтобы там что исправить там вроде бы плагин нужно писать, зато там есть это место в XEH. Занопать эти места на 90 и все проблемы решены надеюсь. А против там стоит защита, которая крашит ее при исполнении.
А как HxD или QVIEW открыть кодовую часть, у меня открывает только дату?
Нашел сорцы aPLIB - но скомпилить не могу, нету масма старого=(

Последний раз редактировалось St1mul, 17.12.2012 в 19:51.
St1mul вне форума   Ответить с цитированием
Старый 17.12.2012, 21:47   #6
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

Как я понял aPLIB снимается по принципу - дождался пока пакер распакует код в память, нашел оригинальную ОЕП, сдампил, востановил импорт и у тебя готовый экзешник неупакованный, его уже можешь править.
UPD. Посмотрел исходник aPLIB... Бредятина какая то.
Мммм.. по поводу битхака.... в Ольге запиши смещение, потом открой в HEX редакторе, перейти по смещению, и правишь что ты там хотел. Но это надо делать на распакованном экзешнике, в оригинальном у тебя там бред будет. Набор байт. Но про это лучше читать на профильных форумах типа васм и екзелаб Тут как бе не тот форум.

Последний раз редактировалось Sherman, 17.12.2012 в 21:53.
Sherman вне форума   Ответить с цитированием
За это сообщение Sherman нажился спасибкой от:
Старый 18.12.2012, 00:04   #7
Местный
 
Аватар для St1mul
 
Регистрация: 03.12.2011
Сообщений: 133
Сказал Спасибо: 63
Имеет 19 спасибок в 16 сообщенях
St1mul пока неопределено
По умолчанию

все разобрался

Последний раз редактировалось St1mul, 18.12.2012 в 07:14.
St1mul вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Курилка



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 06:16.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!