ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование_OLD > Реверсинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.03.2008, 19:16
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию

s0lar

Убери если стоит Always on top [F5] в ollydbg
Заверши диспетчером задач процесс iPhone…..exe
// идет проверка количества запушенных процессов
Убери его из Автозагрузки если прописался.
// завершить процесс iPhone…..exe можно только диспетчером задач
Открывай iPhone…..exe в ollydbg.
Проверка отладчика, судя по импорту идет, но на запуск не влияет.
Отлично запускается и отлаживается.

Проверка ключа через интернет .
 

  #12  
Старый 20.03.2008, 19:33
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от Xserg  
s0lar

Убери если стоит Always on top [F5] в ollydbg
Заверши диспетчером задач процесс iPhone…..exe
// идет проверка количества запушенных процессов
Убери его из Автозагрузки если прописался.
// завершить процесс iPhone…..exe можно только диспетчером задач
Открывай iPhone…..exe в ollydbg.
Проверка отладчика, судя по импорту идет, но на запуск не влияет.
Отлично запускается и отлаживается.

Проверка ключа через интернет .
что даст этот олвейс он топ???ну окно наширяется на полную или нет...
по какой апишке в импорте заметил что антидебаг???
все процессы убил проги..загружаю в олю появляется процесс, через таск манагер не получается его грохнуть...грохаю а он в ответ молчит, запускаю потом в оле..все треды присуспенжены типа трай хоть один запустить мож...нажимаю ок..все терминатед...бред какой-то.чото мне думается что-то с машиной не то...у меня..по поводу инет фунций я видел в импорте ..шлет get на сервачок
 

  #13  
Старый 20.03.2008, 20:15
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию

Always on top - оля будет поверх всех окон.
Если без отладчика iPhone запускается значит у тебя оля глюная.
Попробуй удалить все плагины.
Также попробуй другую версию ollydbg.
 

  #14  
Старый 20.03.2008, 21:37
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
чем можно так программу потормошить что понять чем криптована
как ты не можешь понять что программа не криптована?!
она написана на Delphi 7 и просто содержит кое-какие модули реализующие функциональность blowfish, crc и прочее. у тебя проблемы либо с системой либо с olly. попробуй тоже самое сделать все на vmware либо на другом пк.
про "дальше пошел лес" - зачем ты трэйсишь библиотечные вызовы Delphi7? у тебя много времени? эти места прекрасно обходятся по F8
Код:
00549D27 call Sysinit@@InitExe$qqrpv
зы: надеюсь больше не будет вопросов про "чем криптовано?"
 

  #15  
Старый 21.03.2008, 02:32
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от Xserg  
Always on top - оля будет поверх всех окон.
Если без отладчика iPhone запускается значит у тебя оля глюная.
Попробуй удалить все плагины.
Также попробуй другую версию ollydbg.
ооооо..удалил все плагины, все заработало как по маслу(никаких исключений)...где-то в плагине каком-то партак..проверим..спасибо тебе

2neprovad:
спасибо Друг как всегда помог, уже понял немного что криптовка, а что алго с внутренней реализацией функционала....

копаем дальше....

Последний раз редактировалось s0lar; 21.03.2008 в 02:36..
 

  #16  
Старый 21.03.2008, 07:32
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

парни всем спасибо..готово
трейсить в реальном режиме времени не смог...какая то вроде антидебажная хрень есть в ней..на ощуп можно сказать били ...всем ещё раз огромное спасибо за помощь
тему можно закрыть
 

  #17  
Старый 21.03.2008, 08:17
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

Closed
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ