Сейчас на форуме: Magister Yoda, rtsgreg1989 (+6 невидимых)

 eXeL@B —› Основной форум —› Немогу разобраться с переходом
Посл.ответ Сообщение

Ранг: 10.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 10 марта 2005 05:07 · Поправил: scanner
· Личное сообщение · #1

Привет всем! Поможите плиз. Такая проблемма, захотелось снять дамп расшифрованной проги и вот чего непонимаю.

перед точной входа в оригинальную (расшифрованную прогу в памяти) стоит

ret,

с ноторого переходим на

jpm 0042xxx,

причем тамцелый список этих джампов (но это не так важно), после срабаты вания этого джампа попадаем совсем на другой адрес типа

32yyyyyy,

т.е. он значительно выше. Ладно думаю, найду я тебя потом в дампе. Зациклив программу на инструкции

push ebp -> jmp esi,

делаем дамп. А при поиске в дампе нет такой последовательности и дамп нормально работает.

Подскажите плиз где я ошибся.



Ранг: 10.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 11 марта 2005 10:10
· Личное сообщение · #2

hiew на этом переходе показывает jmp dword ptr 0042xxxx, а по этому адресу находиться переход на эту строчку (jmp dword ptr 0042xxxx).



Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 11 марта 2005 10:59
· Личное сообщение · #3

scanner
Ничего не понял.
Тебе дамп надо снять? Ты ж его снял уже как ты говоришь.
Сделать его работоспособным? Ты же говоришь, что "дамп нормально работает", хотя я не понимаю, как такое возможно

Ссылку на прогу дай.



Ранг: 10.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 11 марта 2005 11:36 · Поправил: scanner
· Личное сообщение · #4

прога эта идет с хасп ключем и просто так в сети не валяется. Мне просто интересно как оно может работать. Я хочу просто понять как и куда делось зацикливание на точке входа и как оно вообще работает. Просто этот цикл бесследно исчез из модуля на диске. Да а самое главное почему переход идет не по адресу указанному в jmp


 eXeL@B —› Основной форум —› Немогу разобраться с переходом
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати