HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.12.2009, 19:41
.Life
Banned
Регистрация: 26.12.2009
Сообщений: 152
С нами: 8618486

Репутация: 0
По умолчанию

slil.ru/25438393 вот здесь 2 фаила распакованые 2 мя способами
я знаю как ломать сечас я хочу узнать почему распакованая deupack ом программа
работает стабильней посмотрите вложеные фаилы в распакованом ручками не удалина секция

а за совет спасибо таким способом не ломал хотя сечас можно после чистки вернуть размер до 32*732 и внести изминения в программу тоесть 7FDC и должно работать я обычно просто меняю переход на безусловный не задумываясь о его причине но что из за веса я знал.
 
Ответить с цитированием

  #2  
Старый 01.01.2010, 03:53
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
По умолчанию

Привет всем !!!
Есть такая проблема:
Есть программа, она идёт в комплекте с другой програмой. Оба ЕХЕ находятся в одной директории, тут же находятся DLL ки и плаги... Короче они как Сиамские дратья близнецы!

Задача:
Выдернуть эту прогу, чтоб она работала независимо от другой. Так же уменьшится её размер.
Вопрос:
Как уэнать, какие DLL ки, плаги (с любым расширением) и др. файлы и ключи реестра она пользует ???

Последний раз редактировалось tekton; 01.01.2010 в 06:07..
 
Ответить с цитированием

  #3  
Старый 01.01.2010, 14:31
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

1. RegMon, ProcMon, RegSnap и смотреть кто\что использует
2. выдергивать по одному файлу и пытаться запускать обе программы в поисках минимального набора файлов, с которыми она запуститься
 
Ответить с цитированием

  #4  
Старый 01.01.2010, 15:44
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
По умолчанию

ProTeuS Спасибо огромное!
А можно как нибуди вживить логер в адресное пространство программы?
чтоб он сам лог писал? Что когда она использует ??? и как такое можно сделать ?

Последний раз редактировалось tekton; 01.01.2010 в 15:48..
 
Ответить с цитированием

  #5  
Старый 01.01.2010, 23:33
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

Цитата:
Сообщение от tekton  
ProTeuS Спасибо огромное!
А можно как нибуди вживить логер в адресное пространство программы?
чтоб он сам лог писал? Что когда она использует ??? и как такое можно сделать ?
log breakpoint - shift+f4
 
Ответить с цитированием

  #6  
Старый 01.01.2010, 18:23
AlexGT
Познающий
Регистрация: 21.01.2008
Сообщений: 85
С нами: 9633481

Репутация: 52
По умолчанию

имхо дольше будешь мучаться с логгером чем пытаться руками файлы уберать
 
Ответить с цитированием

  #7  
Старый 02.01.2010, 00:24
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Эм... Я вот что-то не совсем понимаю пару функций в OllyDbg.

F7 - выполнять пошагово С входом в функцию
F8 - выполнять пошагово БЕЗ входа в функцию
Ctrl+F11 - чем отличается от F8?
Ctrl+F12 - ?


И дайте, пожалуйста, какие-нибудь ресурсы, где есть много КрякМи'сов, но чтобы и для новичков были, не совсем сложные, желательно с солюшинами.
Заранее спасибо)
 
Ответить с цитированием

  #8  
Старый 02.01.2010, 14:49
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

С командами разобрался)

Подкиньте теперь ресурсов (кроме tuts4you).
 
Ответить с цитированием

  #9  
Старый 02.01.2010, 17:29
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
С нами: 10018466

Репутация: 588
По умолчанию

http://crackmes.de
 
Ответить с цитированием

  #10  
Старый 02.01.2010, 17:49
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от Hellsp@wn  
http://crackmes.de

Точно, я там даже зареган
Спасибо, что линк подсказал)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...