eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 2 июня!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: (+4 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Вопросы новичков —› Распаковка dll
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Статус: Участник

Создано: 24 сентября 2013 08:49 New!
Цитата · Личное сообщение · #1

Не могу распаковать длл файл. PeID определяет UPolyX v0.5. UPX распаковщики не помогают. Методом научного тыка перепробовал кучу распаковщиков результат нулевой. Скрин PeID прикладываю

{ Атач доступен только для участников форума } - скрин.jpg


Ранг: 237.0 (наставник)
Статус: Участник
sysenter

Создано: 24 сентября 2013 09:22 New!
Цитата · Личное сообщение · #2

У PeID, UPolyX означает что он не смог ничего определить. Выложи dll саму, чё толку от скрина.

Ранг: 0.4 (гость)
Статус: Участник

Создано: 24 сентября 2013 09:27 New!
Цитата · Личное сообщение · #3

Прикладываю Длл.


Ранг: 70.5 (постоянный)
Статус: Участник

Создано: 24 сентября 2013 09:36 New!
Цитата · Личное сообщение · #4

d3d9 - ms direct3d ?

Ранг: 0.4 (гость)
Статус: Участник

Создано: 24 сентября 2013 10:40 New!
Цитата · Личное сообщение · #5

да, измененный


Ранг: 225.2 (наставник)
Статус: Участник
radical

Создано: 24 сентября 2013 10:41 New!
Цитата · Личное сообщение · #6

tuzik-box
Выложить дллку не додумался, зато никому ненужный скрин приложил.
Ну давай тогда по скрину погадаем.
EP Section kxdzxsis, может быть что угодно, вплоть до переименованной секции, но я ставлю ставку, что там фимка


Ранг: 529.6 (!)
Статус: Участник
оптимист

Создано: 24 сентября 2013 11:05 New!
Цитата · Личное сообщение · #7

DimitarSerg пишет:
kxdzxsis

Вангую Themida


Ранг: 225.2 (наставник)
Статус: Участник
radical

Создано: 24 сентября 2013 11:57 · Поправил: DimitarSerg New!
Цитата · Личное сообщение · #8

У человека лимит сообщений. Кинул в ЛС ссылку http://rghost.ru/48939358
Как правильно наванговали - Themida с CISC VM

---------------------------
STARTUP INFO BOX:

********************
1 = YES 0 = NO
Enabled! | Disabled!
********************
HWID_STOP 0
PROC_NAME 0
version_check 0
UseVM 1
kill_dd 1
highv 1
PE_anti_dis 1
allocsize 200000
********************
---------------------------


Ранг: 70.5 (постоянный)
Статус: Участник

Создано: 24 сентября 2013 22:09 New!
Цитата · Личное сообщение · #9

tuzik-box

> да, измененный

Тоесть инфицированный ?

В таком случае не пытайтесь даже его анпакать.

Ранг: 0.4 (гость)
Статус: Участник

Создано: 25 сентября 2013 07:22 New!
Цитата · Личное сообщение · #10

DimitarSerg пишет:
Как правильно наванговали - Themida с CISC VM

---------------------------
STARTUP INFO BOX:

********************
1 = YES 0 = NO
Enabled! | Disabled!
********************
HWID_STOP 0
PROC_NAME 0
version_check 0
UseVM 1
kill_dd 1
highv 1
PE_anti_dis 1
allocsize 200000
********************

Что это значит? распаковать не получиться?


Ранг: 1982.2 (!!!!)
Статус: Модератор
retired

Создано: 25 сентября 2013 10:07 New!
Цитата · Личное сообщение · #11

Это значит, в запросы, раз своей работы нет.
Тема закрыта за нарушение п.3 правил форума.
 eXeL@B —› Вопросы новичков —› Распаковка dll
Эта тема закрыта. Ответы больше не принимаются.

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS