RE FORUM

[REVERSE ENGINEERING] => General Discussion => Topic started by: Tomasito on December 04, 2006, 11:30:48 AM

Title: UPolyX
Post by: Tomasito on December 04, 2006, 11:30:48 AM
Ma niekto skusenosti s touto ochranou? Na nete som nenasiel ziaden Generick a ani nejaky tutor na manual.. Akurat som sa docital ze to asi suvisi s UPX, len je asi upraveny alebo co. Stretol som sa s tym najme v malych hrach od firmy "GamesCupPop".
Ak niekto pozna nejaky zdroj s info k UPolyX-u.. pls ozvite sa, lebo Google mlci  :)

bY ToMA$iTo!.sk
Title: Re: UPolyX
Post by: pr0p4g4nd4 on December 05, 2006, 09:35:40 AM
pre delphi programy - scroll down po retn,bp nan,f9,f7,ctrl+a,scroll down na posledny jmp,bp nan,f9,f7,ctrl+a,dump,rebuild imports with imprec

pre vb programy - scroll down po jmp esi(moze byt aj jmp ebx...),bp nan,f9,f7,ctrl+a,scroll down na posledny jmp,bp nan,f9,f7,dump,rebuild imports with imprec

pre c++ programy - scroll down po posledny jmp,bp nan,f9,f7,f7,ctrl+a,scroll down na posledny jmp,bp nan,f9,f7,dump,rebuild imports with imprec

to by malo byt vsetko..
dufam ze ti to pomohlo...
Title: Re: UPolyX
Post by: CZerezpiCZkin on December 05, 2006, 10:35:55 PM
Pisem to z pamati, tak to ber s rezervou...
Spusti si ollyho a v options si nastav na karte SFX aby zastavil na Real Entry Pointe. Potom natiahni target do ollyho a spusti.
Tam kde ti zastavi si pomocou pluginu OllyDump dumpni pamat - pozor nedavaj rebuild import. Tento dump uloz do suboru, nevypinaj ollyho a ani netrasuj v nom, len ho nechaj tak, ako zostal. Potom pouzi ImpRec, ktorym attachnes proces targetu natiahnuteho v Ollym. Potom uz iba oprav importy v tom dumpe a je to...
Niekedy to vyjde az na 2 krat, tak sa nenechaj znechutit. Hodne zdaru.