Посл.ответ |
Сообщение |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 17 августа 2005 11:29 · Личное сообщение · #1
Все пишут, что можно, не могу понять как. Вроде кнопок то немного. Открываю ее при помощи PE Editor. А что дальше делать не пойму.
| Сообщение посчитали полезным: |
|
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 17 августа 2005 11:43 · Личное сообщение · #2
изучаю статью http://www.exelab.ru/art/un_va_x.php и там сказано, сдампим, но не сказанно как.
Еще написано поставим
Чтобы попасть на OEP достаточно поставить мемори бряк на доступ на секцию .text
то же не понятно где поставить и как поставить !!!
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 17 августа 2005 11:56 · Поправил: Getorix · Личное сообщение · #3
olegk
В ольке (OllyDbg), нажми Alt+M и в появившется окне Memory найди секцию .text. На ней нажми правой кнопкой мыши и выбери Set memory breakpoint on access. После того как попадешь на OEP делаешь дамп с помощью LordPE.
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 17 августа 2005 12:00 · Личное сообщение · #4
Getorix
Спасибо, понятно. Правда я не понял, что делать дальше. Как дампить ?
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 17 августа 2005 12:22 · Личное сообщение · #5
olegk
Гы, ну потыкайся немного сам. Типа правой кнопкой на процессе, dump full.
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 17 августа 2005 12:28 · Личное сообщение · #6
Getorix
В списке LordPE нет моей DLLки. Я не знаю, как ее туда добавить.
| Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 17 августа 2005 12:31 · Личное сообщение · #7
Разобрался. Просто надо было найти ее в процессах олли
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 17 августа 2005 12:49 · Личное сообщение · #8
olegk
Ой блин, я уж и забыл что ты dll распаковываешь.
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 17 августа 2005 15:09 · Личное сообщение · #9
Теперь не могу понять, как трейсить ее при помощи оли до первого эксепшина
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 17 августа 2005 16:02 · Личное сообщение · #10
В Ольке Ctrl+F11, Ctrl+F12. Ты бы хоть хелп почитал или статьи какие-нибудь.
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |