Распокавать matcode

Discussion in 'Реверсинг' started by Fiesta, 14 Aug 2011.

Thread Status:
Not open for further replies.
  1. Fiesta

    Fiesta New Member

    Joined:
    8 Jun 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Добрый день,анти чатеры.
    Подскажите как распаковать ехе файл который запакован вот этим http://matcode.com

    Буду очень благодарен. :rolleyes:
     
  2. 0xF0RD

    0xF0RD Member

    Joined:
    2 Dec 2009
    Messages:
    49
    Likes Received:
    6
    Reputations:
    0
    Распаковывается данный пакер легко:
    1. Загружаем прогу в Ольгу (OllyDbg)
    2. Выполняем первую команду (PUSHAD)
    3. Идем в дамп, на который указывает регистр ESP
    4. На этот байт ставим хардварный бряк (DWORD) на доступ
    5. Нажимаем 1 раз F8
    6. Мы находимся на ОЕП
    7. Дампим процесс
    8. Восстанавливаем импорт с помощью проги ImpRec
     
    1 person likes this.
  3. Fiesta

    Fiesta New Member

    Joined:
    8 Jun 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Спасибо тебе.

    Но я в ольке херовенько шарю,но мог бы ты это сделать,вот файлик
    -del-

    Спасибо
     
    #3 Fiesta, 14 Aug 2011
    Last edited by a moderator: 15 Aug 2011
  4. 0xF0RD

    0xF0RD Member

    Joined:
    2 Dec 2009
    Messages:
    49
    Likes Received:
    6
    Reputations:
    0
    Не мог бы...
    Во-первых, этот файл распаковывается на 148 метров с гаком, а во-вторых, требует для своей работы файл wzaudio.dll
    upd:
    После снятия этого распаковщика, объявился еще один:
    PEBundle 2.0b5 - 3.0x -> Jeremy Collake
     
    #4 0xF0RD, 14 Aug 2011
    Last edited: 14 Aug 2011
  5. Fiesta

    Fiesta New Member

    Joined:
    8 Jun 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Я знаю что он требует,это файл для входа в игру)
     
  6. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
    Тема закрыта, автор в списке расстрельных
     
Thread Status:
Not open for further replies.