Сейчас на форуме: ==DJ==[ZLO], Dart Raiden, Alf (+6 невидимых)

 eXeL@B —› Основной форум —› cd mate 2.0 вешает w32dasm
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 августа 2004 13:51
· Личное сообщение · #1

Здравствуйте.
Я совсем зеленый крэкер и у меня вот какой вопрос.
при попытке загрузить exe-шник cd mate 2.0 в отладчик
w32dasm, отладчик виснет. Очевидно это какой - то
защитный прием. Хотелось бы узнать каков принцип
подобного рода защиты?

Спасибо!




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 17 августа 2004 14:08
· Личное сообщение · #2

w32dasm - полная фигня, и повесить его очень просто...
так что лучше возьми что-нить другое.



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 17 августа 2004 14:58
· Личное сообщение · #3

засунь в иду.. может поможет тебе ..



Ранг: 111.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 17 августа 2004 17:25
· Личное сообщение · #4

vby
Попробуй wdasm 8.93
в 10 - ой такое случается..



Ранг: 103.0 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 17 августа 2004 18:12
· Личное сообщение · #5

vby
Ты WDasm используешь именно как отладчик? И виснет именно при отладке а не при дизассемблировании?



Ранг: 2.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 18 августа 2004 00:51
· Личное сообщение · #6

vby, насчет иды тебе написали...ну а если ты хочешь все же W32Dasm, попробуй поправить флаги секций exe'шника, для первой E0000020, для остальных C0000040, может и загрузится, а может и нет.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 августа 2004 08:33
· Личное сообщение · #7

>>Ты WDasm используешь именно как отладчик? И виснет именно при отладке а не при дизассемблировании?

Нет, виснет именно при дизассемблировании.



Ранг: 111.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 18 августа 2004 14:05
· Личное сообщение · #8

Ты пробовал в wdasm 8.93 эту прогу пихнуть?



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 августа 2004 16:25
· Личное сообщение · #9

>>PlainTeXT
Ты пробовал в wdasm 8.93 эту прогу пихнуть?

У меня именно 8.93.

И еще, Я тут кое, что самостоятельно нарыл:

1) Файл содержит десять секций и все они имеют флаги C0000040,
т.е DATA и как понять которая из них фактически содержит код?

2) Если я правильно понимаю, то поле "Точка входа" в заголовке
PE - файла содержит смещение точки входа от базы образа, т.е
от того адреса памяти куда файл загружен или от его начала.
Если так, то там стоит очень странноезначение - 00518001, а
смещение последнего байта файла - 001B35FF. Я не понял!



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 20 августа 2004 16:39
· Личное сообщение · #10

вообще-то сильно похоже что экзешник запакован-покриптован-защищен.
в этом случае полезно сначала выяснить - чем (с помощью PEiD например) а потом уже пытаться дизасемблировать.


 eXeL@B —› Основной форум —› cd mate 2.0 вешает w32dasm
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати