Хай! Написал скрипт для OllyDbg для распаковки бинарников. Распаковывает второй слой (тот который после upx).
Порядок работы
1. Снимаем upx
2. Запускаем скрипт
3. А теперь придется поработать немножко руками: после выполнения давим follow in dump регистр eax и сохраняем в файл. В файле будет полно мусора (нулевые байты). Открываем дамп в любом hex editor'е удаляем мусор с начала файла до сигны MZ
Скрипт корректно работает с бинарниками у которых психогаллюциногенная иконка :fuck:
pass 978
отпишитесь: работает или нет?
Порядок работы
1. Снимаем upx
2. Запускаем скрипт
3. А теперь придется поработать немножко руками: после выполнения давим follow in dump регистр eax и сохраняем в файл. В файле будет полно мусора (нулевые байты). Открываем дамп в любом hex editor'е удаляем мусор с начала файла до сигны MZ
Скрипт корректно работает с бинарниками у которых психогаллюциногенная иконка :fuck:
pass 978
отпишитесь: работает или нет?