Сейчас на форуме: Magister Yoda, rtsgreg1989 (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› Немогу разобраться с переходом |
Посл.ответ | Сообщение |
|
Создано: 10 марта 2005 05:07 · Поправил: scanner · Личное сообщение · #1 Привет всем! Поможите плиз. Такая проблемма, захотелось снять дамп расшифрованной проги и вот чего непонимаю. перед точной входа в оригинальную (расшифрованную прогу в памяти) стоит ret, с ноторого переходим на jpm 0042xxx, причем тамцелый список этих джампов (но это не так важно), после срабаты вания этого джампа попадаем совсем на другой адрес типа 32yyyyyy, т.е. он значительно выше. Ладно думаю, найду я тебя потом в дампе. Зациклив программу на инструкции push ebp -> jmp esi, делаем дамп. А при поиске в дампе нет такой последовательности и дамп нормально работает. Подскажите плиз где я ошибся. ![]() |
|
Создано: 11 марта 2005 10:10 · Личное сообщение · #2 |
|
Создано: 11 марта 2005 10:59 · Личное сообщение · #3 |
|
Создано: 11 марта 2005 11:36 · Поправил: scanner · Личное сообщение · #4 прога эта идет с хасп ключем и просто так в сети не валяется. Мне просто интересно как оно может работать. Я хочу просто понять как и куда делось зацикливание на точке входа и как оно вообще работает. Просто этот цикл бесследно исчез из модуля на диске. Да а самое главное почему переход идет не по адресу указанному в jmp ![]() |
![]() |
eXeL@B —› Основной форум —› Немогу разобраться с переходом |