المشاركات : 955
المواضيع : 46
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2019
السمعة :
10
05-06-2020, 08:06 PM
(آخر تعديل لهذه المشاركة : 05-06-2020, 08:08 PM بواسطة the9am3.)
انتظر باقي الشباب وراح احاول معاه واقولك
المشاركات : 454
المواضيع : 33
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
انا لست خبير فالـ unpacking ولكن ما هي الادوات والسكربتات التي استخدمتها؟ لعلي اجد لك شيء لم تستخدمة من قبل.
كذلك نحن في قسم الاسئلة وتبادل الخبرات لذلك اي معلومات تضيفها ستكون مفيدة جدا خاصة لمن يواجه نفس مشكلتك مستقبلاً
وايظا صورة من برنامج الفحص
سبحان الله وبحمده، سبحان الله العظيم
المشاركات : 955
المواضيع : 46
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2019
السمعة :
10
الضاغط ليس mpress
هو PECompact(1965618101)[-]
يوجد شرح للاخ ابو البراء لكيفه فك ضغط بعمل نقطة توقف على VirtualAlloc وبعدها f8 على ret
انزل تحت شوي تلاقي jmp هذه القفزة تاخذك لنقطة الانطلاق لكن المشكلة التي واجهتني IAT يوجد واحدة منهم لم استطع اصلاحها
المشاركات : 454
المواضيع : 33
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
ربما يفيدك اذا كنت تستخدم Ida pro
Unpacking mpress’ed PE+ DLLs with the Bochs plugin
https://www.hex-rays.com/blog/unpacking-mpressed-pe-dlls-with-the-bochs-plugin/
سبحان الله وبحمده، سبحان الله العظيم