HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #241  
Старый 16.11.2008, 22:47
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
Question

Цитата:
Сообщение от neprovad  
Скорее всего попался в руки "Inno Setup" \ "Wize" или что-то похожее на это.
Как можно определить что это за разновидность инсталера? "Inno Setup", "Wize"... или др.

Peid показывает только что это Delphi и др. анализаторы то же самое.

Может есть какие специальные анализаторы для этого?
 
Ответить с цитированием

  #242  
Старый 16.11.2008, 23:37
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

такая задача. есть команда
MOV EAX,DWORD PTR SS:[ESP+84]
как ее нужно изменить, чтобы в ЕАХ писалось значение f8d00ee5 ?
 
Ответить с цитированием

  #243  
Старый 16.11.2008, 23:50
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

Цитата:
Сообщение от tekton  
Как можно определить что это за разновидность инсталера? "Inno Setup", "Wize"... или др.
Скинь хотя бы скрин

ntldr: MOV EAX, 0f8d00ee5 + один NOP, кажется
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ

Последний раз редактировалось desTiny; 16.11.2008 в 23:52..
 
Ответить с цитированием

  #244  
Старый 17.11.2008, 00:22
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

0040A460 > B8 E50ED0F8 MOV EAX,F8D00EE5
0040A465 90 NOP
0040A466 90 NOP
 
Ответить с цитированием

  #245  
Старый 17.11.2008, 04:29
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
Question

Цитата:
Сообщение от desTiny  
Скинь хотя бы скрин
Вот >>>Ссылка на скрины <<< 223 Kb

Особенно меня интересует инстолятор под № 1.

И если можно опишите по номерам на что каждый похож. И как их можно распаковать и достать файлы и инсталяционный скрипт.

Заранее спасибо.
 
Ответить с цитированием

  #246  
Старый 17.11.2008, 05:53
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от tekton  
Вот >>>Ссылка на скрины <<< 223 Kb

Особенно меня интересует инстолятор под № 1.

И если можно опишите по номерам на что каждый похож. И как их можно распаковать и достать файлы и инсталяционный скрипт.

Заранее спасибо.
№1 Однозначно Inno Setup
Код:
00409B81  |.  BA 88B14000   MOV EDX,Total-Un.0040B188                ;  ASCII "Inno Setup Setup Data (5.2.3)"
Могу ошибаться, но вроде нет декомпиляторов для этой версии. Скачай дистрибутив Inno да и сделай сам все то же самое, чем не вариант?
p.s. картинки в архиве на dump.ru - жуткая безвкусица
 
Ответить с цитированием

  #247  
Старый 17.11.2008, 18:58
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
По умолчанию

Цитата:
Сообщение от neprovad  
Скачай дистрибутив Inno да и сделай сам все то же самое, чем не вариант?
Что ты имееш в виду под словами "сделай сам все то же самое" ?

Цитата:
картинки в архиве на dump.ru - жуткая безвкусица
В следующий раз буду лучше стараться!

А можно просто отманиторить установку?

В смысле отследить что и куда кидает инсталятор (пути к файлам и ключам реестра), потом собрать это добро, и перепаковать самому с помощью другого инстолятора (написать скрипт что куда кидать, что где изменять...)???

Как и чем это можно сделать ? В смысле мониторинг!
Если можно напишите как это делаете Вы! И если можно пошагово!
Заранее спасибо!
 
Ответить с цитированием

  #248  
Старый 17.11.2008, 19:26
iv.
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
С нами: 10074686

Репутация: 1204


По умолчанию

Цитата:
А можно просто отманиторить установку?

В смысле отследить что и куда кидает инсталятор (пути к файлам и ключам реестра), потом собрать это добро, и перепаковать самому с помощью другого инстолятора (написать скрипт что куда кидать, что где изменять...)???

Как и чем это можно сделать ? В смысле мониторинг!
Если можно напишите как это делаете Вы! И если можно пошагово!
Заранее спасибо!
FileMon
 
Ответить с цитированием

  #249  
Старый 17.11.2008, 20:17
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
По умолчанию

Цитата:
Сообщение от iv.  
FileMon
IV. Ты ещё RegMon забыл

Последний раз редактировалось tekton; 17.11.2008 в 20:21..
 
Ответить с цитированием

  #250  
Старый 17.11.2008, 20:22
iv.
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
С нами: 10074686

Репутация: 1204


По умолчанию

А, пардон, я имел в виду утилиту Process Monitor, регмон и файлмон в одном флаконе. =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...