HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.10.2008, 16:07
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

программа защищена от запуска 2 окон при помощи мутекса. соответственно, мне надо защиту убрать, перехват CreateMutexA - не то что хотелось бы. Как лучше всего избавиться от вызовов этой функции?
 
Ответить с цитированием

  #2  
Старый 31.10.2008, 16:59
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Перехват-удел избранных. А адекватные люди просто заменят условный переход после CreateMutex на безусловный или же вставят парочку nop; в зависимости от логики выполнения. Кроме CreateMutex может быть и GlobalAddAtom
 
Ответить с цитированием

  #3  
Старый 01.11.2008, 01:09
-DeN-
Новичок
Регистрация: 10.01.2008
Сообщений: 3
С нами: 9649187

Репутация: 0
По умолчанию

Вот скачал очередную бету The bat. Пытаюсь распаковать да ни4его не выходит.
Оеп нашел, а вот таблицу восстановить не получается. Пакер Themida, но какая то модификация ....
Второй день уже пытаюсь распаковать... (в распаковке новичок)...

сцилка на файл hххp://www.ritlabs.com/download/files3/the_bat/beta/tb403417.rar

Последний раз редактировалось -DeN-; 01.11.2008 в 01:12..
 
Ответить с цитированием

  #4  
Старый 01.11.2008, 01:52
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

Цитата:
Сообщение от -DeN-  
Вот скачал очередную бету The bat. Пытаюсь распаковать да ни4его не выходит.
Оеп нашел, а вот таблицу восстановить не получается. Пакер Themida, но какая то модификация ....
Второй день уже пытаюсь распаковать... (в распаковке новичок)...

сцилка на файл hххp://www.ritlabs.com/download/files3/the_bat/beta/tb403417.rar
http://cracklab.ru/f/index.php?action=vthread&forum=1&topic=12575&page= 0

> Видеотутор по распаковке Themida The Bat!
> 1) http://rapidshare.com/files/140505958/TheBat_manual_unpack_movie_by_RS I.rar.html
> 2) http://ifolder.ru/7875889
 
Ответить с цитированием

  #5  
Старый 01.11.2008, 15:39
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от -DeN-  
Вот скачал очередную бету The bat. Пытаюсь распаковать да ни4его не выходит.
Может не следует начинать новичку распаковку с сложных пакеров\протекторов, а попробовать силы в чем-то чуть более простом? Не тратьте зря время и нервы на сложные программы, вернитесь к ним потом, когда опыта поднаберетесь.
 
Ответить с цитированием

  #6  
Старый 01.11.2008, 05:43
Alex87
Новичок
Регистрация: 29.10.2008
Сообщений: 20
С нами: 9227364

Репутация: 9
По умолчанию

Посоветуйте хороший материал по дэкомпилированию/устройству Intermediate Language (CLR via C# есть)
______________________
С уважением, Alex.
 
Ответить с цитированием

  #7  
Старый 01.11.2008, 15:37
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Самый хороший материал можно поискать на tuts4you.com
А вообще Reflector вам в руки!
 
Ответить с цитированием

  #8  
Старый 01.11.2008, 20:39
Alex87
Новичок
Регистрация: 29.10.2008
Сообщений: 20
С нами: 9227364

Репутация: 9
По умолчанию

Цитата:
Сообщение от neprovad  
Самый хороший материал можно поискать на tuts4you.com
А вообще Reflector вам в руки!
За ссылку спасибо, я имел ввиду именно материал, а не софт.
 
Ответить с цитированием

  #9  
Старый 14.11.2008, 01:55
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

есть варианты удобного редактирования таблицы импорта, кроме как через хекс редактор?
 
Ответить с цитированием

  #10  
Старый 14.11.2008, 07:00
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
С нами: 9981026

Репутация: 1564
По умолчанию

>>есть варианты удобного редактирования таблицы импорта, кроме как через хекс редактор?

Редактор пе-файлов =)
Например, небезызвестный CFF Explorer.

http://www.softpedia.com/get/Programming/SDK-DDK/CFF-Explorer.shtml
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.