|
Sorry !
Du kannst die Exe / Dll auch alternativ in Olly laden, aber vorher dafür sorgen, dass Olly nicht am Module-Entrypoint hält( Options->Debugging Options->Events ), sondern am System BP hält. So kannst du dich recht einfach vortasten bis die Dll komplett entpackt ist ( On-Read BP auf die erste Funktion in der .text Sektion des Moduls, wenn Olly breakt, den BP wegmachen und den loop anschauen und durchlaufen lassen, dann dumpen ).
|