logo Homepage
+  NewbieContest
|-+  Divers» Cracking» probleme d'unpack manuel (upx)
Username:
Password:
Pages: 1 [2]
  Imprimer  
Auteur Fil de discussion: probleme d'unpack manuel (upx)  (Lu 11468 fois)
cristian02

Profil challenge

Classement : 4229/54320

Membre Junior
**
Hors ligne Hors ligne
Messages: 54


Voir le profil
« #15 le: 07 Janvier 2007 à 17:02:41 »

je pense qu'en utilisant le plugin olly ULTRASTRING REFERENCE on n'a pas besoin de modifier quoi que ce soit il recupère les strings de toutes les sections
Journalisée
Kowasu

Profil challenge

Classement : 459/54320

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #16 le: 07 Janvier 2007 à 17:13:21 »

Citation de: cristian02
je pense qu'en utilisant le plugin olly ULTRASTRING REFERENCE on n'a pas besoin de modifier quoi que ce soit il recupère les strings de toutes les sections
Yep c'est ce que j'ai dit plus haut :
"C'est pourquoi d'ailleurs qu'il y a des plugins qui ont été fait qui scannent l'entièreté du binaire."
M'enfin c'est relou pour toi car tu ne peux pas analysé le module : ctrl+n
Donc moi je te conseille plutot de prendre l'habitude de modifier soit avec LordPE soit tu travailles avec le plugin : OllyDump
>OllyDump, il te fait tout sauf le changement du BaseOfCode et le BaseOfData > mais il t'affiche des edits pour les modifiers. C'est pas beau la vie?

++
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
capitaine

Profil challenge

Classement : 8237/54320

Membre Junior
**
Hors ligne Hors ligne
Messages: 80


Voir le profil WWW
« #17 le: 07 Janvier 2007 à 20:10:31 »

Citation de:  skilLa
Pourquoi vouloir toucher au PE. Pour upx tu fais comme ca ete dit avant, ou tu telecherge upx il decrompresse aussi les executables packes avec lui.
je connais pas grand chose au cracking encore, mon but c'est d'apprendre le plus possible(pour ca les vancances c ** baballe ), donc j'ai aucun interet à utiliser upx pour decompresser le prog. je l'ai compressé exprès pour faire de l'unpack manuel lol.

Citation de:  skilLa
Si ton dump est fonctionnel et que tu vois pas de str c'est peut etre qu'il y en a pas, ou elles sont encodees, ou bien ton w32dasm ne les detecte pas.
si ya des string lorsqu'il n'est pas packé! d'ou l'info indispensable de Kowasu à propos du BaseOfCode. je me suis pas encore penché la dessus mais ca ne saurait tarder

j'ai compris que partiellement ton explication Kowasu mais c'est bien un problème de section. j'ai modifier la valeur baseofcode et ca m'a permis effectivement d'avoir les strings par la suite.
concernant la doc du lien microsoft elle est plutot conséquente dit moi , ca m'a fait peur donc j'ai cherché un équivalent en francais que j'ai dl, mais comme un abruti j'ai zappé de sauvegarder l'adresse du site , si je le retrouve je balance le lien.
enfin du coup je suis tombé sur ca par la suite http://mimasgpc.free.fr/wiki/doku.php?id=info:reverse:defi_pe  ca pourra interesser ceux qui connaissait pas. pour moi c'est trop hardcore
Journalisée
Kowasu

Profil challenge

Classement : 459/54320

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #18 le: 08 Janvier 2007 à 01:39:21 »

Citation de: capitaine
j'ai compris que partiellement ton explication Kowasu mais c'est bien un problème de section.
Mince, j'ai merdé où?
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
capitaine

Profil challenge

Classement : 8237/54320

Membre Junior
**
Hors ligne Hors ligne
Messages: 80


Voir le profil WWW
« #19 le: 08 Janvier 2007 à 02:25:41 »

Citation de:  Kowasu
On peut donc en conclure que OllyDbg cherche les stringsdata avec le BaseOfData
la manière dont tu conclus ca mais t'inquiètes c'est normal, ca fait beaucoup d'info tous ca. c'est encore confu sous ma casquette de capitaine
Journalisée
Kowasu

Profil challenge

Classement : 459/54320

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #20 le: 08 Janvier 2007 à 02:51:20 »

Ben en faite, c'est pour enlever le doute qui pourrait peser : OllyDbg ne cherche pas les stringsdata avec le voffset de la section où se trouve l'entrypoint.
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
Pages: 1 [2]
  Imprimer  
 
Aller à: