Сейчас на форуме: _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› баалин что со мной или с айсом???
Посл.ответ Сообщение

Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 15:23
· Личное сообщение · #1

уважаемые люди форума я вот тока начал исследовать проги и нефига невыходит

исследовать начал винзип при вводе d eax в хексе показывает ?????? вапросы восчем

может я неправельно ввожу?...

баалин помогите плз!!!

буду очень благодарен!!!



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 15:26
· Личное сообщение · #2

Если страница памяти в текущий момент ещё не подгружена, то всё нормально и это не глюк АЙСА



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 15:28
· Личное сообщение · #3

а чтоже тогда делать??? и что значит страница памяти неподгружена? как сделать чтоб она была подгружена???



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 15:35 · Поправил: Barakuda
· Личное сообщение · #4

Вот подгружать страницы НЕ РЕКОМЕНДУЕТСЯ.
И дай чуть больше информации. Чему равно значение EAX ?
Ты случайно не путаешь команду "d address" и команды типа "?", "what" ?



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 15:38
· Личное сообщение · #5

я просто ввожу d eax, как я понял это неправильно.... подскажи как надо вводить EAX и как узнать чему оно равно



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 15:39
· Личное сообщение · #6

сорри за глупые вопросы...



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 15:40
· Личное сообщение · #7

"? eax"



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 14 сентября 2005 15:42
· Личное сообщение · #8

Urch пишет:
как сделать чтоб она была подгружена???


pagein адрес



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 15:43
· Личное сообщение · #9

спасибо попробую...



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 15:43
· Личное сообщение · #10

pagein адрес <--- это что???



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 15:43
· Личное сообщение · #11

Asterix пишет:
pagein адрес

И 40% любуешся BSOD



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 14 сентября 2005 15:44
· Личное сообщение · #12

это адрес, можно поставить регистр

pagein eax



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 15:44
· Личное сообщение · #13

Значение регистра "? eax"
Присваивание "er eax=1"



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 14 сентября 2005 15:45
· Личное сообщение · #14

Barakuda
Никогда не было BSOD



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 15:46
· Личное сообщение · #15

Asterix пишет:
Никогда не было BSOD

Вероятно я менее везучий.



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 15:56
· Личное сообщение · #16

так панятно.... как мне реагировать на 00000000 00000000



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 15:57
· Личное сообщение · #17

этот смайлик в сайсе....



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 16:01
· Личное сообщение · #18

как я делаю:

ставлю бряк на messageboxindirecta, F12
смотрю адресс куда прыгает, ставлю бряк на этот адрес,
смотрю:
TEST esi, esi <----видимо сравнивает мой серийник с егошним

пробую просмотреть TEST esi, esi набрав d eax. в хексе ?????????.......

вот и стопорнулся я...... (наверно чота неправельно сделал)



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 14 сентября 2005 16:02
· Личное сообщение · #19

Urch пишет:
так панятно.... как мне реагировать на 00000000 00000000


По обстоятельствам ;)



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 16:05
· Личное сообщение · #20

баалин научите plz!!! обесчаю что как только я сам научусь и стану продвинутым исследователям --- буду помогать новисам, и создам команду каторая будет помагать всем привсем!!!



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 16:06
· Личное сообщение · #21

Urch пишет:
как я делаю:

ставлю бряк на messageboxindirecta, F12
смотрю адресс куда прыгает, ставлю бряк на этот адрес,
смотрю:
TEST esi, esi <----видимо сравнивает мой серийник с егошним

пробую просмотреть TEST esi, esi набрав d eax. в хексе ?????????.......

вот и стопорнулся я...... (наверно чота неправельно сделал)


Ты чё издеваешся ?



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2005 16:09
· Личное сообщение · #22

Barakuda
я неиздеваюсь проста я немогу понят...

скажи как правильно???



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 16:11
· Личное сообщение · #23

На этом сайте очень много статей. Почитай их. За пять минут тебе ничего не смогут обьяснить доходчиво.



Ранг: 42.0 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 14 сентября 2005 16:14
· Личное сообщение · #24

Urch, книжки по ассемблеру почитай... и по архитектуре проца (чтоб не было вопросов про подгрузку страниц)...
Учи матчасть!



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2005 16:21
· Личное сообщение · #25

AG пишет:
и по архитектуре проца (чтоб не было вопросов про подгрузку страниц)...

Позволь откоректировать. Это проблема не проца, а ОС. Ведь прерывание от обращения к неподкачаной странице обрабатывает система на IRQ PASIVE_LEVEL.



Ранг: 62.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 14 сентября 2005 16:47
· Личное сообщение · #26

А по-моему человек прикалывается!

"TEST esi, esi <----видимо сравнивает мой серийник с егошним"

Пять баллов! Дык, эта... значит серийник - это "esi". Пробовал такой вводить?



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 14 сентября 2005 17:02 · Поправил: Error_Log
· Личное сообщение · #27

Urch
То и значит, что там нули...
ЗЫ: а вообще почитал бы туторы для начинающих, не то модераторов разозлишь и топик закроют.

-----
Research is my purpose




Ранг: 186.8 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 14 сентября 2005 17:33
· Личное сообщение · #28

Вообще таких умников надо банить... Форум прератился в помойку. И раньше-то он не отличался высоким уровнем, а сейчас вообще кошмар.


 eXeL@B —› Основной форум —› баалин что со мной или с айсом???
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати