-
some body unpack me
مشغول گشت و گذار توی crackmes.de بودم به یه فایل جالب برخوردم(بابا ادبیات!:2: )
با PEiD چک کردم دیدم نوشته PE Win32 DLL (0 EntryPoint)
کسی میتونه هم آموزش آنپکشو بزاره هم یه توضیح در موردش بده؟:11:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
-
سلام دوست عزیز شما که خودت استادی
ولی یه نگاهی بهش می کنم
-
یه توضیح کوچیک:
ep این فایل یا بهتر بگم AdressOfEntryPoint این فایل صفر هست که خیلی غیر عادی هست ولی غلط نیست:13:
پس این فایل بعد از لود شدن تو حافظه از مقدار ImageBase شروع به اجرای دستورات میکنه(اگه درست فهمیده باشم:27: ) که یک کلک خیلی توپ واسه دیس اسمبل نکردن برنامه هست
فعلاً:11:
-
ماجرا خیلی جالب شد . دوست عزیز اگه آنپکش کردی به ما هم بگو
من نتونستم . البته زیاد ور نرفتم باهاش