даже проверка навскидку code xref к найденому oep=75477С показывает, что это не совсем oep, ибо есть вызов идущий на этот адрес.
Код:
00755860 E8 17EFFFFF CALL taxi.0075477C
oep на самом деле 7557E4
хм... видимо я совсем нуб... но по шифт в 9 с бряком на предпоследнем на .code выдало тот OEP и Peid показал мой OEP...
Беру твой 7557E4 и не восстанавливаеться нормално...
Hellsp@wn респект!
но не запускаеться... во первых архив пишет битый... 2 раза скачивал... полечил.. а приложение не открываеться (пишет что не являеться win32 приложением)
ООО вот щас нормально скачал всё ок... ошибки не вылазят но почему то прога и не работает... т.е.
окно моргнёт и всё.... что это значит?
Последний раз редактировалось svalck; 30.01.2009 в 11:25..
если это не апи шифровки блоков кода, то просто переделать апи вручную, как выше было сказано - сэмулировать.
т.е. есть у тебя апи условно gethwid - меняешь её так чтоб она возвращала всегда константу. Посмотри скрипт (ollyscript) распаковки аспра от VolX, многие вопросы отпрадут
я тоже не понял.. вручную? а если применить как раз скрипт Volx он автоматом поменяет всё? А есть у кого нить ODbgScript 1.65.1. а то скрипты от Volx не пашут...
Последний раз редактировалось svalck; 30.01.2009 в 17:04..