ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #361  
Старый 29.01.2009, 10:32
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Нужен совет, какую схему выбрать для нуль-модемного кабеля для удаленной отладки.
Такой подойдет?
 
Ответить с цитированием

  #362  
Старый 29.01.2009, 14:23
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

Цитата:
Сообщение от neprovad  
уже бы выложил программу, там глянуть дел на три минуты
Вот вообщем прожка запакована ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov

Всё как описывал
1) Ищу OEP в OLLY (нашел 0075477С)
2) Снимаю дамп без восстановления импорта..
3) Восстанавливаю импорт с ImportREC 1.7
4) ниче не работает.. вываливаемся в ошибку...
вот архив (прогу не стал целиком заливать ~ 11 метров) залил только сам экзешник и одну библиотеку.
http://slil.ru/26595230

Посмотрите плиз... если действительно там как нить хитро сверяет размер до и после.. или вообще надо зарегить.. зарегте плиз.. а если не влом то опишите как сделали..
Спасибо
 
Ответить с цитированием

  #363  
Старый 29.01.2009, 16:07
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от svalck  
http://slil.ru/26595230
залей на нормальный обменник :\
рапида, депозит, ну или уж sendspace
 
Ответить с цитированием

  #364  
Старый 29.01.2009, 16:18
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

Цитата:
Сообщение от neprovad  
залей на нормальный обменник :\
рапида, депозит, ну или уж sendspace
мммм только завтра смогу перезалить на рапиду...
не получаеться скачать?
 
Ответить с цитированием

  #365  
Старый 29.01.2009, 17:23
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

вот перезалил
http://www.sendspace.com/file/51r48u
со слил'а качать сам запарился).
 
Ответить с цитированием

  #366  
Старый 29.01.2009, 17:46
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

даже проверка навскидку code xref к найденому oep=75477С показывает, что это не совсем oep, ибо есть вызов идущий на этот адрес.
Код:
00755860    E8 17EFFFFF     CALL taxi.0075477C
oep на самом деле 7557E4
 
Ответить с цитированием

  #367  
Старый 29.01.2009, 17:58
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

Цитата:
Сообщение от neprovad  
даже проверка навскидку code xref к найденому oep=75477С показывает, что это не совсем oep, ибо есть вызов идущий на этот адрес.
Код:
00755860    E8 17EFFFFF     CALL taxi.0075477C
oep на самом деле 7557E4
хм... видимо я совсем нуб... но по шифт в 9 с бряком на предпоследнем на .code выдало тот OEP и Peid показал мой OEP...
Беру твой 7557E4 и не восстанавливаеться нормално...
 
Ответить с цитированием

  #368  
Старый 29.01.2009, 20:18
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

Код:
Listing OEP:
007557E4: 55                   push ebp
007557E5: 8BEC                 mov ebp, esp
007557E7: 81C4ECFEFFFF         add esp, FFFFFEECh
007557ED: 53                   push ebx
007557EE: 56                   push esi
007557EF: 57                   push edi
и сразу же апи аспра присутствует
Код:
007558BA     C640 5B 00        MOV BYTE PTR DS:[EAX+5B],0
007558BE     E8 C94BE2FF       CALL taxi_u.Asp_api::LocalHardwareID
007558C3     A1 2CC17500       MOV EAX,DWORD PTR DS:[75C12C]
если его занопить, то вроде запускается
но по хорошему, надо отэмулить её выполнение.

з.ы. мой вариант анпака:
http://filesurf.ru/92249

Последний раз редактировалось Hellsp@wn; 29.01.2009 в 20:22..
 
Ответить с цитированием

  #369  
Старый 30.01.2009, 10:45
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

Hellsp@wn респект!
но не запускаеться... во первых архив пишет битый... 2 раза скачивал... полечил.. а приложение не открываеться (пишет что не являеться win32 приложением)
ООО вот щас нормально скачал всё ок... ошибки не вылазят но почему то прога и не работает... т.е.
окно моргнёт и всё.... что это значит?

Последний раз редактировалось svalck; 30.01.2009 в 11:25..
 
Ответить с цитированием

  #370  
Старый 30.01.2009, 11:32
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

Hellsp@wn у тебя программа распакованная работает?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize Аппаратное обеспечение 1181 10.06.2010 12:08
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ