помогите обойти upx modified

Discussion in 'Реверсинг' started by EGkG6, 14 Dec 2024.

  1. EGkG6

    EGkG6 New Member

    Joined:
    14 Dec 2024
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте. Я совсем новичок в теме реверсинга, не могу вскрыть upx modified, который используется для защиты программы. Анпакеры с простора интернета не помогли.Буду очень благодарен.

    Скрин из DIE

    Скачать на прогу

    P.S программу ломаю только для личного использования, я не собираюсь как-либо навредить её автору.

    P.S 2: Перезалил файл
     
    #1 EGkG6, 14 Dec 2024
    Last edited: 15 Dec 2024
    1. AbakBarama

      AbakBarama Elder - Старейшина

      Joined:
      25 Sep 2010
      Messages:
      351
      Likes Received:
      299
      Reputations:
      51
      Всего лишь потёрты версия и сигнатура. Достаточно поменять несколько байтов:
      000003DB: 34 --> 33
      000003DD: 32 --> 39
      000003DE: 34 --> 31
      000003E0: 57 --> 55
      000003E1: 4C --> 50
      000003E2: 21 --> 58
      и "upx.exe -d" будет работать.
       
      EGkG6 likes this.
      1. EGkG6

        EGkG6 New Member

        Joined:
        14 Dec 2024
        Messages:
        5
        Likes Received:
        0
        Reputations:
        0
        Спасибо, помогло!
         
        1. #colorblind

          #colorblind Moderator

          Joined:
          31 Jan 2014
          Messages:
          637
          Likes Received:
          246
          Reputations:
          42
          Распаковка УПЫХ, это даже не база, это как алфавит знать. У вас явно неверный подход к процессу реверсинга
           
          1. EGkG6

            EGkG6 New Member

            Joined:
            14 Dec 2024
            Messages:
            5
            Likes Received:
            0
            Reputations:
            0
            Понимаете, я тут ради того, чтобы можно было пользоваться одной программой. А так не планировал быть реверс инженером.Я смог распаковать exe, но дальше дело зашло в тупик. Я вроде нашёл строки с нужной проверкой, но от измены условий ничего не поменялось. Если интересно можете зайти в тему, которую создал сегодня, там я поподробнее расписал что к чему
             
            #5 EGkG6, 18 Dec 2024
            Last edited: 18 Dec 2024