امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
rebuild dump
نویسنده پیام
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #12
RE: rebuild dump
جناب آقای Apox یه SDK مشتی گذاشته که هم دامپر داره هم میشه به عنوان آنپکر ازش استفاده کرد.
rldunpacker هم با همین SDK کار میکنه که کلی از پکر ها رو آنپک می کنه .
3تا سمپل هم واسه UPX , FSG , ASPACK توش داره.
یونیت هاش به زبان شیرین دلفی هستن ;)
http://ap0x.jezgra.net/SDK.rar
راستی اگه بشه بعد از اینجکت کردن کل کد موزد نظر به یه پروسه و دامپ و بازسازی IAT و Compare کردن فایل با فایل قبلی و ساختن یه Patch فکر کنم بشه یه Infector واسه اون فایل نوشت Biggrin
مثلا واسه یاهو مسنجر Biggrin
بعدشم که Full Undetect و این حرفا... Biggrin

(آخرین ویرایش در این ارسال: ۲۷-فروردین-۱۳۸۸, ۱۲:۲۹:۲۸، توسط veyskarami.)
۲۷-فروردین-۱۳۸۸, ۱۲:۱۸:۳۸
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #13
RE: rebuild dump
این aphex نامرد از قصد این کد ها رو dll کرده من dll نمیخواهم
فقط کد خالص البته خودم یه چیزهایی کشف کردم از رو مستندات ARTeam
۲۷-فروردین-۱۳۸۸, ۱۴:۱۰:۲۵
وب سایت ارسال‌ها
پاسخ
amirjan آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,105
موضوع‌ها: 24
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 348
( 697 تشکر در 251 ارسال )
ارسال: #14
RE: rebuild dump
تاپیک رو پیدا کردم ، یادش به خیر ...
ایناهاش : http://forum.iranled.com/showthread.php?tid=3177

این آنالایزر آقا بهزاد :
http://iranvig.com/modules.php?name=News...e&sid=2115

اینم همون که گفتم Biggrin

.zip   exeDumper.zip (اندازه: 161.48 KB / تعداد دفعات دریافت: 153)

سید امیر حسین حسنینی

Human knowledge belongs to the world ...
۲۷-فروردین-۱۳۸۸, ۱۷:۰۹:۴۲
ارسال‌ها
پاسخ
تشکر شده توسط : lord_viper
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #15
RE: rebuild dump
صحبت آنالیزر شد
امیرجان این آنالیزر رو ببین چطوره ورژن 2 رو هم تمومش کردم
http://jeyjey.persiangig.ir/image/21b575f.png

(آخرین ویرایش در این ارسال: ۲۷-فروردین-۱۳۸۸, ۱۸:۵۲:۵۵، توسط veyskarami.)
۲۷-فروردین-۱۳۸۸, ۱۸:۲۶:۳۶
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #16
RE: rebuild dump
مشکل رو رفع کردم پروسه کامل dump میشه (حتی کل پروسه و هر ماژولی که نیاز باشه یه کم شبیه LordPeشده)فقط میمونه درست کردن سکشنها که تفاوت طول سکشن رو هارد و تو حافظه 100به 500 هست که میشه ردیفش کرد و یه کم هم احتمالا IAT rebuilding میمونه که اونم میشه یه کارهایی کرد البته اگه IAT رو پکر خراب کرده باشه(اونم با یه debuger و پیدا کردن call ها میشه اونها رو دوباره ساخت
۲۷-فروردین-۱۳۸۸, ۲۲:۱۲:۰۲
وب سایت ارسال‌ها
پاسخ
izeh آفلاین
تازه وارد

ارسال‌ها: 3
موضوع‌ها: 0
تاریخ عضویت: اردیبهشت ۱۳۸۷

تشکرها : 2
( 2 تشکر در 1 ارسال )
ارسال: #17
RE: rebuild dump
سلام
برنامه تون به کجا انجامید؟
آیا امیدی هست که تکمیل بشه؟
۲۹-اردیبهشت-۱۳۸۸, ۰۰:۲۶:۲۸
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #18
RE: rebuild dump
اره فقط rebuild IAT مونده که باید یه disasemble بنویسم تا از رو call هایی که به خارج از برنامه هست اونو باز سازی کنم که فعلا کارهای شرکت اجازه نمیده بیشتر روش کار کنم
۲۹-اردیبهشت-۱۳۸۸, ۰۹:۱۵:۳۱
وب سایت ارسال‌ها
پاسخ
naghshbandy آفلاین
تازه وارد

ارسال‌ها: 4
موضوع‌ها: 1
تاریخ عضویت: تير ۱۳۸۷

تشکرها : 2
( 0 تشکر در 0 ارسال )
ارسال: #19
RE: rebuild dump
دوست عزیز فایل رو nod ویروس می دونه
(آخرین ویرایش در این ارسال: ۰۳-خرداد-۱۳۸۸, ۱۷:۵۴:۰۶، توسط naghshbandy.)
۰۳-خرداد-۱۳۸۸, ۱۷:۴۵:۵۴
ارسال‌ها
پاسخ


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS