Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› Интересный Anti-debug =) |
Посл.ответ | Сообщение |
|
Создано: 25 февраля 2005 01:29 · Личное сообщение · #1 мне тут прога попалась, порадовала немножко =) Какой-то неизвестный пакер/протектор Гружу в Olly, а она не остановливается на EP, прога запускается! Olly в обломе! Ну ладно, решил грузить в Sice, делаю Break&Enter в PETools а Sice не выскочил, хотя bpint3 был поставлен! Во блин. Ну я взял поменял бервый байт на EP на байт CC (int3) и сохранил это дело на диск. Запускаю, а она как-нивчём не бывало, грузится, а СС ему по*** =) Ну с прогой идёт dll-ка, я подумал что это наверно он во время инициализации проверяет всё ли на месте на EP, и если нет то правит это.. Распаковал dll (ASPack), хотел уже внутрь лезть, но решил попробовать поменять EP на пустое место в проге и туда написать jmp EP_address. И получиось, Олька наконец остановила прогу ![]() ![]() ![]() |
|
Создано: 25 февраля 2005 03:27 · Личное сообщение · #2 |
|
Создано: 25 февраля 2005 11:36 · Личное сообщение · #3 Я бы не назвал это антиотладочным методом.... Такие феньки встречаются нередко (Starforce, напрмер ![]() ![]() |
|
Создано: 26 февраля 2005 01:41 · Личное сообщение · #4 |
|
Создано: 26 февраля 2005 12:13 · Личное сообщение · #5 |
![]() |
eXeL@B —› Основной форум —› Интересный Anti-debug =) |