HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
    Реверсинг. Задай вопрос - получи ответ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.07.2009, 14:06
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
С нами: 10437270

Репутация: 117
По умолчанию

возможно. ProcessViewer это делает.
подглядел), тебе нужно копать в сторону
OpenProcess
PSAPI.EnumProcessModules
PSAPI.GetModuleBaseNameA
а вобще посмотри процесвивер определяет адреса и размер загруженных модулей, а функцию например можно потом искать по сигнатуре.
--
GetProcAddressEx ещо есть)

Последний раз редактировалось zeppe1in; 16.07.2009 в 14:29..
 
Ответить с цитированием

  #2  
Старый 28.07.2009, 14:10
DeepXhadow
Познающий
Регистрация: 19.04.2008
Сообщений: 67
С нами: 9505375

Репутация: 19
По умолчанию

Не подскажите линк на статью о подмене ентри поинт'а...с примером.Гугль дает кучи ссылок, но просто одна теория..
 
Ответить с цитированием

  #3  
Старый 28.07.2009, 14:47
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от DeepXhadow  
Не подскажите линк на статью о подмене ентри поинт'а...с примером.Гугль дает кучи ссылок, но просто одна теория..
а что вы имеете ввиду под термином подмена?
Просто изменить EP мало, надо же и минимально рабочий код добавить чтоб в итоге перешло на оригинальную точку входа. И еще, надо от теории переходить к практике. Советую ollydbg в силу легкости внесения изменений в код.
 
Ответить с цитированием

  #4  
Старый 29.07.2009, 09:12
s0l_ir0n
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
С нами: 9031410

Репутация: 314
По умолчанию

Цитата:
Сообщение от DeepXhadow  
Не подскажите линк на статью о подмене ентри поинт'а...с примером.Гугль дает кучи ссылок, но просто одна теория..
Как вариант, можно почитать статьи про Inline Patching на tuts4you.com и cracklab.ru
 
Ответить с цитированием

  #5  
Старый 01.08.2009, 13:23
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
С нами: 8947056

Репутация: 229
По умолчанию

Как в ольке (ollydbg) посмотреть содержимое определенного регистра?

SoftIce не предлогать (сам новичек... токо изучаю крякерство(асм знаю))
 
Ответить с цитированием

  #6  
Старый 01.08.2009, 13:32
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Так справа же

 
Ответить с цитированием

  #7  
Старый 01.08.2009, 13:53
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
С нами: 8947056

Репутация: 229
По умолчанию

Цитата:
Сообщение от Kaimi  
Так справа же

Подробнее...

У меня цифры после eax,ecx такие же как и у вас...(почти* вот прям точь в точь но...) Значит что-то не договорил мне кажится

Последний раз редактировалось wolmer; 01.08.2009 в 13:59..
 
Ответить с цитированием

  #8  
Старый 01.08.2009, 14:10
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Подробнее по поводу? Ты либо вопрос неточно задал, либо я просто не понимаю что ты хочешь узнать.
 
Ответить с цитированием

  #9  
Старый 01.08.2009, 14:20
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
С нами: 8947056

Репутация: 229
По умолчанию

Ну как это не понимаешь... Боже мой...
Нужно узнать содержимое определенного регистра! Типа как в SoftIce,
Но справа колонка она не отвечает за содержимого регистров... Я не прав в этом? Тогда скажи пожалуйста почему данные с картинки твоей такие же как и у меня
Темболее я не могу понять как это справа можно определить значение ОПРЕДЕЛЕННОГО регистра!
(я точно что-то не так делаю)

Последний раз редактировалось wolmer; 01.08.2009 в 14:27..
 
Ответить с цитированием

  #10  
Старый 01.08.2009, 14:26
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Я без понятия что в SoftICE, отладчиками уровня ядра я не пользовался. Справа в колонке ты видишь содержимое регистров для процесса который ты в данный момент отлаживаешь.
Текст справа от имени регистра отражает его содержимое как бы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...