سلام به همگی
دوست عزیزی از من در خواست کردن روش آنپک UPX رو توضیح بدم
ببینید این روش بسیار ساده است و فقط به یه دیباگر مثل olly dbg و چند تا پلاگ این ساده نیاز دارین
البته میتونین از lord PE هم استفاده کنین
روش:
اول فایلو تو olly باز کنین و میبینین که برنامه با یه سری کد شروع شده مثل
pushad
xxxxxxxx
xxxxxx
nop
nop nop
و .................
اینا کدهای روتین دیکمپرس (آنپک ) خود upx هست
خب ما چی کار میکنیم
ما میاییم و میزاریم که برنامه خودش خودشو انپک کنه
پس میایم و با موس پایین میاییم و کد ها رو بررسی میکنم
هرجا مثل این دیدین شروع کنید
POPAD
JMP XXXXXX که منظور از xxxxxx جایی که برنامه اصلی و آنپک شده هست
ما روی این خط jMP XXXXX با F2 یه bp میزاریم یه f9 میزنیم و یک F7
همین حالا برنامه رو دامپ بگیرید
اگه اموزش های قبلی رو بخونی گفتم چی کار کنی
اینم از UPX
برای آقا AMn Hck
درست شد آقا ok
بای پس
"گ اگه آموزش آنپک می خواین نظر بدین یا ایمیل بزنین براتون بگم"
|
+| نوشته شده توسط
3BR4H!M_Cid-=|R3xXx4R|=- در دوشنبه یازدهم دی 1385
|