Всё как описывал
1) Ищу OEP в OLLY (нашел 0075477С)
2) Снимаю дамп без восстановления импорта..
3) Восстанавливаю импорт с ImportREC 1.7
4) ниче не работает.. вываливаемся в ошибку...
вот архив (прогу не стал целиком заливать ~ 11 метров) залил только сам экзешник и одну библиотеку.
http://slil.ru/26595230
Посмотрите плиз... если действительно там как нить хитро сверяет размер до и после.. или вообще надо зарегить.. зарегте плиз.. а если не влом то опишите как сделали..
Спасибо
даже проверка навскидку code xref к найденому oep=75477С показывает, что это не совсем oep, ибо есть вызов идущий на этот адрес.
Код:
00755860 E8 17EFFFFF CALL taxi.0075477C
oep на самом деле 7557E4
хм... видимо я совсем нуб... но по шифт в 9 с бряком на предпоследнем на .code выдало тот OEP и Peid показал мой OEP...
Беру твой 7557E4 и не восстанавливаеться нормално...
Hellsp@wn респект!
но не запускаеться... во первых архив пишет битый... 2 раза скачивал... полечил.. а приложение не открываеться (пишет что не являеться win32 приложением)
ООО вот щас нормально скачал всё ок... ошибки не вылазят но почему то прога и не работает... т.е.
окно моргнёт и всё.... что это значит?
Последний раз редактировалось svalck; 30.01.2009 в 11:25..