Сейчас на форуме: user99, _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› Как сдампись DLL-ку при момощи LordPE?
Посл.ответ Сообщение

Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 августа 2005 11:29
· Личное сообщение · #1

Все пишут, что можно, не могу понять как. Вроде кнопок то немного. Открываю ее при помощи PE Editor. А что дальше делать не пойму.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 августа 2005 11:43
· Личное сообщение · #2

изучаю статью http://www.exelab.ru/art/un_va_x.php и там сказано, сдампим, но не сказанно как.
Еще написано поставим
Чтобы попасть на OEP достаточно поставить мемори бряк на доступ на секцию .text

то же не понятно где поставить и как поставить !!!




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 17 августа 2005 11:56 · Поправил: Getorix
· Личное сообщение · #3

olegk
В ольке (OllyDbg), нажми Alt+M и в появившется окне Memory найди секцию .text. На ней нажми правой кнопкой мыши и выбери Set memory breakpoint on access. После того как попадешь на OEP делаешь дамп с помощью LordPE.

-----
Get busy living or get busy dying ©




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 августа 2005 12:00
· Личное сообщение · #4

Getorix
Спасибо, понятно. Правда я не понял, что делать дальше. Как дампить ?




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 17 августа 2005 12:22
· Личное сообщение · #5

olegk
Гы, ну потыкайся немного сам. Типа правой кнопкой на процессе, dump full.

-----
Get busy living or get busy dying ©




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 августа 2005 12:28
· Личное сообщение · #6

Getorix

В списке LordPE нет моей DLLки. Я не знаю, как ее туда добавить.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 августа 2005 12:31
· Личное сообщение · #7

Разобрался. Просто надо было найти ее в процессах олли




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 17 августа 2005 12:49
· Личное сообщение · #8

olegk
Ой блин, я уж и забыл что ты dll распаковываешь.

-----
Get busy living or get busy dying ©




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 августа 2005 15:09
· Личное сообщение · #9

Теперь не могу понять, как трейсить ее при помощи оли до первого эксепшина




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 17 августа 2005 16:02
· Личное сообщение · #10

В Ольке Ctrl+F11, Ctrl+F12. Ты бы хоть хелп почитал или статьи какие-нибудь.

-----
Get busy living or get busy dying ©



 eXeL@B —› Основной форум —› Как сдампись DLL-ку при момощи LordPE?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати