ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #241  
Старый 16.11.2008, 22:47
Аватар для tekton
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
Провел на форуме:
171210

Репутация: 3
Question

Цитата:
Сообщение от neprovad  
Скорее всего попался в руки "Inno Setup" \ "Wize" или что-то похожее на это.
Как можно определить что это за разновидность инсталера? "Inno Setup", "Wize"... или др.

Peid показывает только что это Delphi и др. анализаторы то же самое.

Может есть какие специальные анализаторы для этого?
 
Ответить с цитированием

  #242  
Старый 16.11.2008, 23:37
Аватар для ntldr
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

такая задача. есть команда
MOV EAX,DWORD PTR SS:[ESP+84]
как ее нужно изменить, чтобы в ЕАХ писалось значение f8d00ee5 ?
 
Ответить с цитированием

  #243  
Старый 16.11.2008, 23:50
Аватар для desTiny
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

Цитата:
Сообщение от tekton  
Как можно определить что это за разновидность инсталера? "Inno Setup", "Wize"... или др.
Скинь хотя бы скрин

ntldr: MOV EAX, 0f8d00ee5 + один NOP, кажется
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ

Последний раз редактировалось desTiny; 16.11.2008 в 23:52..
 
Ответить с цитированием

  #244  
Старый 17.11.2008, 00:22
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

0040A460 > B8 E50ED0F8 MOV EAX,F8D00EE5
0040A465 90 NOP
0040A466 90 NOP
 
Ответить с цитированием

  #245  
Старый 17.11.2008, 04:29
Аватар для tekton
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
Провел на форуме:
171210

Репутация: 3
Question

Цитата:
Сообщение от desTiny  
Скинь хотя бы скрин
Вот >>>Ссылка на скрины <<< 223 Kb

Особенно меня интересует инстолятор под № 1.

И если можно опишите по номерам на что каждый похож. И как их можно распаковать и достать файлы и инсталяционный скрипт.

Заранее спасибо.
 
Ответить с цитированием

  #246  
Старый 17.11.2008, 05:53
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от tekton  
Вот >>>Ссылка на скрины <<< 223 Kb

Особенно меня интересует инстолятор под № 1.

И если можно опишите по номерам на что каждый похож. И как их можно распаковать и достать файлы и инсталяционный скрипт.

Заранее спасибо.
№1 Однозначно Inno Setup
Код:
00409B81  |.  BA 88B14000   MOV EDX,Total-Un.0040B188                ;  ASCII "Inno Setup Setup Data (5.2.3)"
Могу ошибаться, но вроде нет декомпиляторов для этой версии. Скачай дистрибутив Inno да и сделай сам все то же самое, чем не вариант?
p.s. картинки в архиве на dump.ru - жуткая безвкусица
 
Ответить с цитированием

  #247  
Старый 17.11.2008, 18:58
Аватар для tekton
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
Провел на форуме:
171210

Репутация: 3
По умолчанию

Цитата:
Сообщение от neprovad  
Скачай дистрибутив Inno да и сделай сам все то же самое, чем не вариант?
Что ты имееш в виду под словами "сделай сам все то же самое" ?

Цитата:
картинки в архиве на dump.ru - жуткая безвкусица
В следующий раз буду лучше стараться!

А можно просто отманиторить установку?

В смысле отследить что и куда кидает инсталятор (пути к файлам и ключам реестра), потом собрать это добро, и перепаковать самому с помощью другого инстолятора (написать скрипт что куда кидать, что где изменять...)???

Как и чем это можно сделать ? В смысле мониторинг!
Если можно напишите как это делаете Вы! И если можно пошагово!
Заранее спасибо!
 
Ответить с цитированием

  #248  
Старый 17.11.2008, 19:26
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
А можно просто отманиторить установку?

В смысле отследить что и куда кидает инсталятор (пути к файлам и ключам реестра), потом собрать это добро, и перепаковать самому с помощью другого инстолятора (написать скрипт что куда кидать, что где изменять...)???

Как и чем это можно сделать ? В смысле мониторинг!
Если можно напишите как это делаете Вы! И если можно пошагово!
Заранее спасибо!
FileMon
 
Ответить с цитированием

  #249  
Старый 17.11.2008, 20:17
Аватар для tekton
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
Провел на форуме:
171210

Репутация: 3
По умолчанию

Цитата:
Сообщение от iv.  
FileMon
IV. Ты ещё RegMon забыл

Последний раз редактировалось tekton; 17.11.2008 в 20:21..
 
Ответить с цитированием

  #250  
Старый 17.11.2008, 20:22
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

А, пардон, я имел в виду утилиту Process Monitor, регмон и файлмон в одном флаконе. =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize Аппаратное обеспечение 1181 10.06.2010 12:08
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ