ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #371  
Старый 30.01.2009, 14:35
Аватар для Hellsp@wn
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

выводит окно, что не может какие то настройки прочитать и всё
я же говорю там остались переходники на апи аспра, оладчик в зубы и вперёд.
 
Ответить с цитированием

  #372  
Старый 30.01.2009, 15:22
Аватар для svalck
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

Цитата:
Сообщение от Hellsp@wn  
выводит окно, что не может какие то настройки прочитать и всё
я же говорю там остались переходники на апи аспра, оладчик в зубы и вперёд.
а че с ними делать? с апи прота?
 
Ответить с цитированием

  #373  
Старый 30.01.2009, 15:26
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

если это не апи шифровки блоков кода, то просто переделать апи вручную, как выше было сказано - сэмулировать.
т.е. есть у тебя апи условно gethwid - меняешь её так чтоб она возвращала всегда константу. Посмотри скрипт (ollyscript) распаковки аспра от VolX, многие вопросы отпрадут
 
Ответить с цитированием

  #374  
Старый 30.01.2009, 15:57
Аватар для zeppe1in
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

а я не понял. чо олли апи аспра определяет?)
 
Ответить с цитированием

  #375  
Старый 30.01.2009, 16:25
Аватар для svalck
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

я тоже не понял.. вручную? а если применить как раз скрипт Volx он автоматом поменяет всё? А есть у кого нить ODbgScript 1.65.1. а то скрипты от Volx не пашут...

Последний раз редактировалось svalck; 30.01.2009 в 17:04..
 
Ответить с цитированием

  #376  
Старый 30.01.2009, 20:02
Аватар для 0x0c0de
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

Цитата:
Сообщение от svalck  
я тоже не понял.. вручную? а если применить как раз скрипт Volx он автоматом поменяет всё? А есть у кого нить ODbgScript 1.65.1. а то скрипты от Volx не пашут...
v1.66.3

http://tuts4you.com/download.php?view.74
 
Ответить с цитированием

  #377  
Старый 02.02.2009, 10:29
Аватар для svalck
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

применил скрипт от Volx... фалик распокавался всё переделал.. я глянул всё вроде чудненько.. тока не доконца чего то доэмулировал так всё и вываливаеться в ошибку... если занопить всё равно не помогает...
 
Ответить с цитированием

  #378  
Старый 02.02.2009, 16:46
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Выключаешь в опциях ollydbg memory access violation и смотришь где сбой даст.
 
Ответить с цитированием

  #379  
Старый 02.02.2009, 17:16
Аватар для svalck
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

Цитата:
Сообщение от neprovad  
Выключаешь в опциях ollydbg memory access violation и смотришь где сбой даст.
ну я так впринципе и сделал.. дальше что можно сделать я незнаю...
Вот это на несуществующий адрес указывает? (7CC0AC28) <- адрес
-----------------------------------------
MOVZX ECX,WORD PTR DS:[ECX]
DS:[7CC0AC28]=???
ECX=7CC0AC28
 
Ответить с цитированием

  #380  
Старый 02.02.2009, 18:13
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Гляди в стек на ближайшие адреса возврата, относящиеся к программе и оттуда раскручивай цепочку вызовов.
зы: Надо было eip привести а не адрес несуществующий. Похоже на то что это где то в системных библиотеках находишься. Заодно глянь в этот момент SEh обработчик, наверняка где-то рядом окажешься от источника
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize Аппаратное обеспечение 1181 10.06.2010 12:08
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ