アンパッキングでの注意点

Posted on

アンパッキングは,UPXなどのパッキングソフトで圧縮・暗号化されたEXEファイルを解析を行うために解凍・復号化*1を行う技術です.

以上のサイトが参考になるのですが,ひとつ注意点が.

私はOllyDump ver2.21.108を使っていますが,このバージョンでダンプを行うとき,「Rebuild Import」は行わない方がいいみたいです!

これはデフォルトでチェックが入るんですが,チェックを入れたままで上記のサイトを参考にして「スペシャルねこまんま57号」でPEヘッダの再構築を行ってもうまくアンパッキングできません!

このチェックをあえてはずすと上記のサイトの手順でうまくアンパッキングできます.

PEヘッダはよく分からないのですが,まあいじるなって事ですかね(w

これであーんなソフトやこーんなソフトもリバースエンジニアリング・・・ヒヒヒ(?

*1:GBA解析の世界だと「コードの複合化」とか書いてる人多いですけど・・・漢字,違うよ?


コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください