HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.04.2009, 15:28
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от roleg  
проблема к пакере Themida
скинь если возможно программу, попробую помочь распаковать, вдруг получится
 
Ответить с цитированием

  #2  
Старый 08.04.2009, 11:04
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

>>значит без изменения кода не обойтись...
>>Хук ставится, но сразу на все вызовы LoadLibrary, а мне нужно только на ту которая грузит point.dll.
ставишь хук на свое приложение, на вызов всех LoadLibrary, 4екаешь входные параметры, если передаваемая либа не твоя, то "отпускаешь" хук нормальным вызовом апи, если твоя - то вызываешь свою загрушку вместо реальной апи, в которой будет вызов LoadLibrary уже твоей другой либы, ну или любой другой код который тебе заблагорассудится.
инфа: http://wasm.ru/article.php?article=apihook_1
 
Ответить с цитированием

  #3  
Старый 08.04.2009, 17:19
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

Сделал. Очень помогла статейка _ttp://wasm.ru/article.php?article=hidingnt
Скрыл свою dll и не пришлось сильно умничать. )
 
Ответить с цитированием

  #4  
Старый 13.04.2009, 23:00
Balvan
Познающий
Регистрация: 11.03.2009
Сообщений: 70
Провел на форуме:
251358

Репутация: 6
По умолчанию

Вот научился реверсить немножко ) теперь вот возник вопрос... как делать креки, патчи и т.п.?!
Ну допустим я что нить реверснул через ольку, хотя пофик через чё, получил фаёл, и что мне теперь делать?! )
Ну я подумал, может есть программы спец. для этого? (типа указываешь исходный фаёл и исправленый, а она выдаёт патч(крек или т.п.))
 
Ответить с цитированием

  #5  
Старый 14.04.2009, 00:29
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

таких програм куча, вот diablo2oo2's Universal Patcher - [dUP] самая модная)
http://diablo2oo2.di.funpic.de/dup.htm

а я попутно задам вопрос.
нужно узнать что прога отправляет на печать. на чом мне брякнуца?
 
Ответить с цитированием

  #6  
Старый 08.05.2009, 16:01
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

Цитата:
Сообщение от zeppe1in  
нужно узнать что прога отправляет на печать. на чом мне брякнуца?
отвечу сам на свой вопрос. вдруг кому пригодица.
мне помогли:

gdi32.StartDocA

gdi32.TextOutA
user32.DrawTextA

gdi32.EndDoc
 
Ответить с цитированием

  #7  
Старый 14.04.2009, 00:55
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

думаю, апи EnumPrinters
вот еще какая-то линка по теме
http://forum.vingrad.ru/forum/topic-214670.html

Последний раз редактировалось ProTeuS; 14.04.2009 в 14:18..
 
Ответить с цитированием

  #8  
Старый 22.04.2009, 16:36
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Где можно скачать полно-ценный ассемблер для того чтобы работать с книжкой "Ассемблер? Это просто! Учимся программировать"?
Весь гугл перетаскал то нужны какие то файлы (для компилирования и т.д.)
То не понятный вид какой то, то еще что то

вообщем подскажите
 
Ответить с цитированием

  #9  
Старый 22.04.2009, 20:51
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

Цитата:
Сообщение от diznt  
Где можно скачать полно-ценный ассемблер для того чтобы работать с книжкой "Ассемблер? Это просто! Учимся программировать"?
Весь гугл перетаскал то нужны какие то файлы (для компилирования и т.д.)
То не понятный вид какой то, то еще что то

вообщем подскажите

А что для вас "не понятный вид какой то" и "еще что то"? Честно говоря вот ничего не могу сказать про эту книжку, т.к. ее мне почитать не довелось. Наверное масм там юзается? Скачайте тогда тут студию

http://www.negatory.com/asmstudio/

Ну а если фасм, то качайте фасм

http://flatassembler.net/download.php

Мне кажется, это третий раз, когда я отвечаю на подобный вопрос.
 
Ответить с цитированием

  #10  
Старый 27.04.2009, 05:09
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
Провел на форуме:
171210

Репутация: 3
Question

Привет всем обитателям Античата!

Такакя проблема!
Мне надо продублировать кнопку из одного диалогового окна во второе окно!
В Ресторатаре скопировал строчку скрипта кнопки, вставил в другое окно.
Новая Кнопка появилась,
Но при нажатии на неё ничего не происходит!

Итак вопросы:
1) Как найти код обработчика нажатия на кнопку ???
2) как найти код который выполняется после нажатия на кнопку ???

Последний раз редактировалось tekton; 27.04.2009 в 05:12..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ