HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.12.2008, 15:43
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Чтобы такого почитать про восстановление IAT, IAT как таковую, и прицип её работы?
Про нахождение OEP тоже не помешает.
PS: васм читал, надо что-то ещё...
 
Ответить с цитированием

  #2  
Старый 08.12.2008, 20:20
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от delay(0)  
васм читал, надо что-то ещё...
надо практиковаться, без конкретных попыток создать новую IAT, чтение и гроша ломаного не стоит
 
Ответить с цитированием

  #3  
Старый 08.12.2008, 21:25
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Цитата:
Сообщение от neprovad  
надо практиковаться, без конкретных попыток создать новую IAT, чтение и гроша ломаного не стоит
Я ж не говорю, что не создаю. При помощи ImpReс на раз-два всё проходит. Но то клики мышкой. Мне же сам процесс понять, что и зачем я делаю. Можно провести параллель с сексом по любви и без, мб так понятней будет. %)
 
Ответить с цитированием

  #4  
Старый 08.12.2008, 22:40
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от delay(0)  
Мне же сам процесс понять, что и зачем я делаю.
про параллель - что за безвкусица? ничего логичней в голову не пришло?
К делу -
ну а если кликаешь мышкой, что, бездумно?
Представляю картину: "Вау, программа крутая! Ею хакеры пользуются! Ну-ка дай и я попробую! Да тут кнопки еще есть! О, точно, даже работают! Это я IAT восстановил!"
Я действительно не понимаю, зачем так доскональна пытаться понять "работу" IAT?! Разве программы создаются не для того, чтобы мы могли облегчить рутину в своей работе (деле)?
p.s. если мало васм.ру, в разделе ссылок http://forum.antichat.ru/thread69997.html Достаточно материала для изучения.
 
Ответить с цитированием

  #5  
Старый 08.12.2008, 23:14
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

neprovad, чтобы ты таких картин не представлял, я и ищу материал, справки и т.д.
Цитата:
Сообщение от neprovad  
Я действительно не понимаю, зачем так доскональна пытаться понять "работу" IAT?!
Ты противоречишь себе, не замечаешь?

Последний раз редактировалось delay(0); 08.12.2008 в 23:16..
 
Ответить с цитированием

  #6  
Старый 09.12.2008, 15:55
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

Цитата:
Сообщение от delay(0)  
Чтобы такого почитать про восстановление IAT, IAT как таковую, и прицип её работы?
Про нахождение OEP тоже не помешает.
PS: васм читал, надо что-то ещё...
Васм ты весь прочитал?) там есть "Об упаковщиках в последний раз". а если прочитал и мало то тогда гугл читай чо).
 
Ответить с цитированием

  #7  
Старый 08.12.2008, 18:00
-DeN-
Новичок
Регистрация: 10.01.2008
Сообщений: 3
Провел на форуме:
2106

Репутация: 0
По умолчанию

Привет всем.. Требуется маленькая подсказка. а то самому никак..... нужно найти место проверки на зареганость, чтоб убрать этот "UNREGISTERED". Если кому не сложно помогите плзз.. а то пол дня просидел и толку 0.
Вот собсно сцилка на фаило hххp://www.dummysoftware.com/UpSetup.exe.
 
Ответить с цитированием

  #8  
Старый 08.12.2008, 19:43
_Kris_
Познающий
Регистрация: 22.07.2008
Сообщений: 62
Провел на форуме:
304390

Репутация: 172
По умолчанию

Цитата:
Сообщение от -DeN-  
Привет всем.. Требуется маленькая подсказка. а то самому никак..... нужно найти место проверки на зареганость, чтоб убрать этот "UNREGISTERED". Если кому не сложно помогите плзз.. а то пол дня просидел и толку 0.
Вот собсно сцилка на фаило hххp://www.dummysoftware.com/UpSetup.exe.
pinch?
 
Ответить с цитированием

  #9  
Старый 08.12.2008, 20:28
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от _Kris_  
pinch?
уважаемый, ты разделом ошибся? это не болталка
http://www.virustotal.com/ru/analisis/891c3e693f179021d40407620d42ae48
 
Ответить с цитированием

  #10  
Старый 08.12.2008, 20:17
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от -DeN-  
нужно найти место проверки на зареганость, чтоб убрать этот "UNREGISTERED"
А какой смысл убирать надпись? Можно тут
Код:
00405246 74 13         JE SHORT Uploader.0040525B
к примеру поменять переход на безусловный и больше данные настроек считываться не будут а вместе с ними и отсчет дней trial'а.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ