ايران ويج

نسخه‌ی کامل: دکمپرس کردن فایل های پی ای
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
سلام
اگه لطف کنید و بگید چطور می شه فایل های PE رو دکمپرس کرد ممنون می شم.

مثلا همین فایل هایی که با FSG کمپرس شدند !
ببین راه کلی اینه که میان برنامه پک شده یا کامپرس شده رو با یه دیباگر اجرا می کنن ، بعد اون قسمتی رو که loader برنامه ، می خواد اطلاعات رو بریزه داخل حافظه وفقه ایجاد می کنن ، اطلاعات رو می کشن بیرون ، و رد آخر import table و header و ... رو بازسازی می کنن ، خروجی رو به صورت یه فایل قابل اجرا ( مثل exe ) در میارن . باید کاملا به ساختار فایل های pe مسلط باشی.
حالا به جای اینکه این کارا رو دستی انجام بدی ، میتونی از برنامه های آماده استفاده کنی . مثلا برنامه های قدرتمندی مثل PEid که برات ورژن 0.93 رو اتچ کردم . 476 تا کامپرسور و پکر رو میشناسه و میتونه آنپکشون کنه . البته بعضی هاشون رو فقط میشناسه و برای آنپک کردنشون میتونی از plugin های موجود استفاده کنی .( تو فایل اتچ شده چند تاییش رو گذاشتم )
مثلا برای آنپک کردن FSG یه پلاگین هست به این اسم :  UNpacker for FSGv1.33
برنامه های دیگه ای مثل QunPacker هم خوب عمل می کنن.
Wink
امیر جون ممنون.
کامل و بی عیب و نقص بود .
سلام برو تو اين سايت
exetools.com
(بدون www)
برو تو بخش Decompress همه چي هست.انواعش هست
موفق باشيد
باي
اینم مخصوص این پکر:
ممنون .
از سهیل جان و impostor
ولی کامل تر از همه چیز همون برنامه که آقا امیر معرفی کرده بودند بود