
01.08.2008, 15:51
|
|
Участник форума
Регистрация: 03.01.2008
Сообщений: 156
Провел на форуме: 414311
Репутация:
110
|
|
Олли 1.10 - оригинальная, не сборка )
Плагины - CommandBar, HideDebugger.
Больше ничего.
ЗЫ необратил внимание раньше. Экзепшен вылетает за несколько команд до перехода на OEP.
Соответственно в eax оказывается левый адрес, находящийся в секции заголовка PE - 0100020F
AND BYTE PTR DS:[EAX],7F <-здесь экзепшен
AND BYTE PTR DS:[EAX+28],7F
POP EAX
PUSH EAX
PUSH ESP
PUSH EAX
PUSH EBX
PUSH EDI
CALL EBP
POP EAX
POPAD
LEA EAX,DWORD PTR SS:[ESP-80]
PUSH 0
CMP ESP,EAX
JNZ SHORT calc.01020E92
SUB ESP,-80
JMP calc.01012475 <- jmp OEP
Если надо выложу скрин.
Последний раз редактировалось izlesa; 01.08.2008 в 16:06..
|
|
|