HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
    Реверсинг. Задай вопрос - получи ответ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.08.2009, 14:36
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
С нами: 8947056

Репутация: 229
По умолчанию

Цитата:
Сообщение от Kaimi  
Текст справа от имени регистра отражает его содержимое как бы.
Это я уже понял давно... Меня интересуют ответы на вопросы с поста #504
 
Ответить с цитированием

  #2  
Старый 01.08.2009, 14:49
slesh
Познавший АНТИЧАТ
Регистрация: 05.03.2007
Сообщений: 1,985
С нами: 10097606

Репутация: 3349


По умолчанию

То, что на рисунке - это и есть значение регистров. Если ты не понимаешь что такое регистры, или понимаешь под этим словом чтото другое, неотносящиеся к именно регистрам процессора, то иди читай доку по асму.
Если ты хочешь увидеть значение MMX регистров то покликай на заголовке где написано Registers (FPU)

Если ты запускаешь прогу то у всех почти регистры будут инициализированы одинаково за исключением некоторых - EIP (потому что он будет указывать ан EntryPoint) и ESP который указывает на стек.
По трассируй прогу и увидишь как значение регистров будет менять.
 
Ответить с цитированием

  #3  
Старый 01.08.2009, 15:10
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
С нами: 8947056

Репутация: 229
По умолчанию

Цитата:
Сообщение от slesh  
То, что на рисунке - это и есть значение регистров. Если ты не понимаешь что такое регистры, или понимаешь под этим словом чтото другое, неотносящиеся к именно регистрам процессора, то иди читай доку по асму.
Интересно как я могу так спрашивать если я и сам не знаю о чем спрашиваю?(по вашим словам)
//p.s. в #504 ссылался на то чтобы получить правильный/адеватный ответ от kaimi о том как просмотреть регистры (результаты регистров*) в определенном месте проги

Цитата:
Сообщение от slesh  
По трассируй прогу и увидишь как значение регистров будет менять.
Спасибо, донес то что не мог донести kaimi

Последний раз редактировалось wolmer; 01.08.2009 в 15:28..
 
Ответить с цитированием

  #4  
Старый 01.08.2009, 14:54
slesh
Познавший АНТИЧАТ
Регистрация: 05.03.2007
Сообщений: 1,985
С нами: 10097606

Репутация: 3349


По умолчанию

Если ты забыл что относится к регистрам, то вот регистры i386(64-х битные не стал указывать) :

Основные регистры:
8-и битные - al cl dl bl ah ch dh bh
16-и битные - ax cx dx bx sp bp si di
32-х битные - eax ecx edx ebx esp ebp esi edi

Регистры сегментов:
16-ти битные - es cs ss ds fs gs

Регистры управления:
32-х битные - cr0 cr2 cr3 cr4

Регистры отладки:
32-х битные - dr0 dr1 dr2 dr3 dr6 dr7

Регистры математического сопроцессора (FPU)
80-и битные - st0 st1 st2 st3 st4 st5 st6 st7

Регистры MMX
64-и битные - mm0 mm1 mm2 mm3 mm4 mm5 mm6 mm7

Регистры SSE
128-ти битные - xmm0 xmm1 xmm2 xmm3 xmm4 xmm5 xmm6 xmm7

Ну и регистры флагов еще EFL можно добавить.

P.S - число которое рядом с именем регистра - это и есть его значение в HEX. Даблкликни на нем и откроется окно где можно будет изменить его значение, заодно оно будет показано в HEX/ DEC знаковое и DEC беззнаковое.

Последний раз редактировалось slesh; 01.08.2009 в 15:00..
 
Ответить с цитированием

  #5  
Старый 05.08.2009, 16:59
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

если кому-то непонятен смысл скриншотов (ответы были даны) 4итаем калашникова, юрова, пирогова и т.д., в разделе есть прикрепленные темы на книги, асм-реверсблоги, инструментарий крекера

wolmer, если 4то-то хо4ешь, но незнаешь как сказать - культурно формулируй и скорее всего полу4ишь помощь, хамство и отсебятину - в болталку, раздел для этого и создан

оффтоп по4ищен
 
Ответить с цитированием

  #6  
Старый 08.08.2009, 00:52
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
С нами: 9597253

Репутация: 82
По умолчанию

Чем можно разпаковать файл запакованый темидой?
 
Ответить с цитированием

  #7  
Старый 08.08.2009, 01:14
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Руками, мб поможет http://cracklab.ru/art/?action=view&id=313
 
Ответить с цитированием

  #8  
Старый 08.08.2009, 01:59
De-visible
Banned
Регистрация: 06.01.2008
Сообщений: 904
С нами: 9655526

Репутация: 1821


По умолчанию

Цитата:
Сообщение от Kaimi  
Руками, мб поможет http://cracklab.ru/art/?action=view&id=313
Да пиздец извращение....
 
Ответить с цитированием

  #9  
Старый 08.08.2009, 02:30
Loginator
Новичок
Регистрация: 03.08.2009
Сообщений: 13
С нами: 8828251

Репутация: 2
По умолчанию

Возможно что это http://soft-best.ws/1158522661-cracklab-2008.html поможет даже куда намного больше,здесь много инструментов,учебников,ман уалов и есть даже видео по взлому,просто один из бесценных наборов для творческого человека.)
 
Ответить с цитированием

  #10  
Старый 08.08.2009, 03:13
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

Kaimi, это уже давно не актуально. с тех пор под новые недрайверные версии куча недоанпакеров выходила, что-то аля антемида2 (можно загуглить),
а проще mazaxak'е на кряклабе том же найти тему по словосочетанию "темида анпак" там пару месяцев назад была сооствествующая тема про анпак фимы и на примере последнего TheBat анпакали, там юе вроде был как беглый тутор, так и видеоурок по анпаку. если не найдешь - пиши, анйду линку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...