HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #571  
Старый 23.10.2009, 22:06
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

например неявные проверки
 
Ответить с цитированием

  #572  
Старый 23.10.2009, 22:23
rudvil
Участник форума
Регистрация: 25.08.2008
Сообщений: 187
Провел на форуме:
2066562

Репутация: 86
По умолчанию

Цитата:
Сообщение от ProTeuS  
например неявные проверки
Можно поподробнее?
Например если программа написана на С++ то как это осуществить?
 
Ответить с цитированием

  #573  
Старый 24.10.2009, 21:04
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

В общем решил я бота замутить для онлайн игры. Запоролся на получении указателей на координаты. Я нашел функцию, которая вроде бы куда-то записывает координаты, но я эти координаты ни разу не видел еще, потому что в игре они скрыты. Эта функция вызывается когда я открываю карту местности, где я отмечен треугольником. Она имеет вид 2д-картинки с наложенной картинкой треугольника. Сама игра - трехмерная, на directx.

Вопрос следующий:
какие функции могут отрисовывать 2D-карту (какие обычно в играх), чтобы я перехватил отрисовку треугольника и посмотрел стек вызовов, может чего и пойму.
 
Ответить с цитированием

  #574  
Старый 25.10.2009, 02:27
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

ничо не понял). directx и отрисовывает всё наверно.
 
Ответить с цитированием

  #575  
Старый 25.10.2009, 09:25
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

ntldr
>>я открываю карту местности, где я отмечен треугольником
ходишь по карте и взрываешь стенки? кушаешь вишенки?

вообще, directx - это мелкософтовский программный продукт, а стандарт графики - Direct3D, вот что можно загуглить в первых же выдачах гугля по direct3d + отрисовка

http://www.realcoding.net/article/view/2483
может поможет
 
Ответить с цитированием

  #576  
Старый 22.11.2009, 22:43
cel1697i845
Постоянный
Регистрация: 22.11.2008
Сообщений: 395
Провел на форуме:
3987105

Репутация: 776
Отправить сообщение для cel1697i845 с помощью ICQ
По умолчанию

Подскажите книги, где описаны методы защиты(усложнения взлома) ПО.
Заранее благодарю.
 
Ответить с цитированием

  #577  
Старый 22.11.2009, 23:08
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

cracklab.ru?Касперски?
 
Ответить с цитированием

  #578  
Старый 28.11.2009, 16:36
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

какие API нужно перехватить чтобы на 100% перехватить завершение текущего процесса?
 
Ответить с цитированием

  #579  
Старый 28.11.2009, 19:22
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от ntldr  
какие API нужно перехватить чтобы на 100% перехватить завершение текущего процесса?
осмелюсь предположить что NtClose\NtTerminateProcess могу ошибаться
 
Ответить с цитированием

  #580  
Старый 28.11.2009, 21:23
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

Цитата:
Сообщение от neprovad  
осмелюсь предположить что NtClose\NtTerminateProcess могу ошибаться
в общем оказалось, что прога каким-то волшебным образом завершается через SEH
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ