امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
مقاله : اموزش dcompress upx
نویسنده پیام
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #1
مقاله : اموزش dcompress upx
upx یه برنامه برای فشرده سازی فایلهای exe هست که از اون به عنوان packer هم استفاده میشه چون میاد و نقطه شروع برنامه اصلی(oep) رو تغییر میده
برنامه های لازم
peid
ollyice یا ollydbg
به همراه پلاگین olly dump
اول برنامه رو با peid چک میکنیم و میبینیم که برنامه با upx این برنامه فشرده شده
[تصویر:  16kdi7r.jpg]
حالا olly ice رو باز میکنیم و برنامه رو داخلش load میکنیم برنامه با دستوری به شکل pushad شروع میشه اینها روتینهای decompres مربوط به upx هستن
[تصویر:  169m7t5.jpg]
حالا به سمت پایین حرکتمیکنیم و کدها رو برسی میکنیم هر جا که به
POPAD
JMP XXXXXX
[تصویر:  11mevm1.jpg]
که منظور از xxxxxx جایی که برنامه اصلی و آنپک شده هست
ما روی این خط jMP XXXXX با F2 یه bpbreakpoint میزاریم یه f9 میزنیم تا برنامه اجرا بشه و یک F7 حالا برنامه رو دامپ بگیرید
تو محیط برنامه راست کلیک کرده و dump debugged process رو انتخاب کنین و تو پنجره جدید dump رو بزنین
[تصویر:  2w2r62a.jpg]
و پروژه رو save کنین
حالا دوباره پروژه رو تو peid باز کنین میبینین که برنامه decompress شده و متن microsoft visual basic 5/6 نشان دهنده همین امر میباشد
[تصویر:  20uq1r6.jpg]

http://www.persianupload.com/files/53s6h...r2gbwg.exe
حجم 12 kb
موفق باشید
(آخرین ویرایش در این ارسال: ۱۹-خرداد-۱۳۸۷, ۲۱:۵۰:۳۱، توسط lord_viper.)
۱۹-خرداد-۱۳۸۷, ۲۱:۳۶:۴۵
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : saeedsmk, Di Di, kamran749


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  [آموزشی] تمام 313 جلسه اموزش r@St!n28 برای دانلود - کرک rastin28 23 16,032 ۲۰-مهر-۱۳۹۹, ۰۲:۴۸:۲۰
آخرین ارسال: al2008
  اموزش کار با x64_dbg s.l.javad 2 3,071 ۰۱-اسفند-۱۳۹۳, ۱۹:۰۸:۱۲
آخرین ارسال: NO DONGLE
Question 21 فیلم اموزش کرک به زبان فارسی F8422699 4 5,297 ۰۸-دى-۱۳۹۳, ۰۱:۵۵:۲۵
آخرین ارسال: kamran749
  مقاله:اشنایی با قفلهای سخت افزاری و نرم افزاری lord_viper 3 8,079 ۱۳-شهریور-۱۳۹۲, ۰۱:۳۷:۴۹
آخرین ارسال: NO DONGLE
Exclamation 250 جلسه اموزش فارسی کرک تصویری rastin28 3 3,904 ۰۴-شهریور-۱۳۹۲, ۲۰:۵۲:۱۶
آخرین ارسال: TORIST
  مقاله : تزریق کد به کد باینری lord_viper 4 7,765 ۰۶-فروردین-۱۳۹۲, ۰۰:۴۷:۱۵
آخرین ارسال: بهروز عباسی
Shy اموزش کرک کردن به ساده ترین روش uones 7 16,590 ۲۸-اردیبهشت-۱۳۹۱, ۱۴:۳۶:۰۱
آخرین ارسال: dena1361
  اموزش:دستورات اسمبل در کرک lord_viper 0 5,089 ۲۶-خرداد-۱۳۸۷, ۱۰:۱۳:۳۱
آخرین ارسال: lord_viper

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS