Сейчас на форуме: Magister Yoda, rtsgreg1989 (+7 невидимых)

 eXeL@B —› Основной форум —› OllyDBG
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 апреля 2005 13:09 · Поправил: Axcel
· Личное сообщение · #1

Прочитал на днях вот эту статью cydem.org.ua/pars.php?lnk=olly&conf=12 и
не понял одну вещь: как опредилили что первые три симвала именно RE-
Отладчик Olly

З. Ы. Я только учусь.



Ранг: 45.7 (посетитель)
Активность: 0.050
Статус: Участник
EBFE

Создано: 12 апреля 2005 13:25
· Личное сообщение · #2

cmp word ptr [edi], 4552
4552h = 'ER'

xor dl, 2D
2Dh = '-'



Ранг: 7.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 15 апреля 2005 18:26
· Личное сообщение · #3

Не стал открывать новую тему.
ollydbg отказывается запускать прогу пакованную 'PEtite 2.2 -> Ian Luck' После загрузки идёт долгий Tracing SFX поле F9 останавливается на 007980F5 Когда ESI и EDI=ImageBase.

007980E2 JMP SHORT CORSAIR.007980F0
007980E4 PUSH FFFF8300
007980E9 PUSH -500
007980EE MOV DH,8
007980F0 PUSH 0
007980F2 XOR DL,DL
007980F4 DEC EBX
007980F5 MOVS BYTE PTR ES:[EDI],BYTE PTR DS:[ESI]

Жму Shift+F8 и вижу пустой экран кода. В softice после этой команды запускается прога. Похоже на исключение если я ошибся поправте.После загрузки в ollydbg рабочего дампа с восстановленным в imprec импортом , выскакивает Error 'Bad or unknown format of32-bit executable file'. Ollydbg только осваиваю и вероятно делаю чтото не так.
Подскажите тупому ламеру что не так?


 eXeL@B —› Основной форум —› OllyDBG
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати