Посл.ответ |
Сообщение |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 15:23 · Личное сообщение · #1
уважаемые люди форума я вот тока начал исследовать проги и нефига невыходит
исследовать начал винзип при вводе d eax в хексе показывает ?????? вапросы восчем
может я неправельно ввожу?...
баалин  помогите плз!!!
буду очень благодарен!!!
| Сообщение посчитали полезным: |
|
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:26 · Личное сообщение · #2
Если страница памяти в текущий момент ещё не подгружена, то всё нормально и это не глюк АЙСА
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 15:28 · Личное сообщение · #3
а чтоже тогда делать??? и что значит страница памяти неподгружена? как сделать чтоб она была подгружена???
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:35 · Поправил: Barakuda · Личное сообщение · #4
Вот подгружать страницы НЕ РЕКОМЕНДУЕТСЯ.
И дай чуть больше информации. Чему равно значение EAX ?
Ты случайно не путаешь команду "d address" и команды типа "?", "what" ?
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 15:38 · Личное сообщение · #5
я просто ввожу d eax, как я понял это неправильно....  подскажи как надо вводить EAX и как узнать чему оно равно
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 15:39 · Личное сообщение · #6
сорри за глупые вопросы...
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:40 · Личное сообщение · #7
"? eax"
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:42 · Личное сообщение · #8
Urch пишет:
как сделать чтоб она была подгружена???
pagein адрес
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 15:43 · Личное сообщение · #9
спасибо попробую...
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 15:43 · Личное сообщение · #10
pagein адрес <--- это что???
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:43 · Личное сообщение · #11
Asterix пишет:
pagein адрес
И 40% любуешся BSOD
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:44 · Личное сообщение · #12
это адрес, можно поставить регистр
pagein eax
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:44 · Личное сообщение · #13
Значение регистра "? eax"
Присваивание "er eax=1"
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:45 · Личное сообщение · #14
Barakuda
Никогда не было BSOD
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 15:46 · Личное сообщение · #15
Asterix пишет:
Никогда не было BSOD
Вероятно я менее везучий.
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 15:56 · Личное сообщение · #16
так панятно.... как мне реагировать на 00000000 00000000
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 15:57 · Личное сообщение · #17
этот смайлик в сайсе....
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 16:01 · Личное сообщение · #18
как я делаю:
ставлю бряк на messageboxindirecta, F12
смотрю адресс куда прыгает, ставлю бряк на этот адрес,
смотрю:
TEST esi, esi <----видимо сравнивает мой серийник с егошним
пробую просмотреть TEST esi, esi набрав d eax. в хексе ?????????.......
вот и стопорнулся я...... (наверно чота неправельно сделал)
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 14 сентября 2005 16:02 · Личное сообщение · #19
Urch пишет:
так панятно.... как мне реагировать на 00000000 00000000
По обстоятельствам ;)
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 16:05 · Личное сообщение · #20
баалин научите plz!!! обесчаю что как только я сам научусь и стану продвинутым исследователям --- буду помогать новисам, и создам команду каторая будет помагать всем привсем!!!
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 16:06 · Личное сообщение · #21
Urch пишет:
как я делаю:
ставлю бряк на messageboxindirecta, F12
смотрю адресс куда прыгает, ставлю бряк на этот адрес,
смотрю:
TEST esi, esi <----видимо сравнивает мой серийник с егошним
пробую просмотреть TEST esi, esi набрав d eax. в хексе ?????????.......
вот и стопорнулся я...... (наверно чота неправельно сделал)
Ты чё издеваешся ?
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2005 16:09 · Личное сообщение · #22
Barakuda
я неиздеваюсь проста я немогу понят...
скажи как правильно???
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 16:11 · Личное сообщение · #23
На этом сайте очень много статей. Почитай их. За пять минут тебе ничего не смогут обьяснить доходчиво.
| Сообщение посчитали полезным: |
Ранг: 42.0 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 14 сентября 2005 16:14 · Личное сообщение · #24
Urch, книжки по ассемблеру почитай... и по архитектуре проца (чтоб не было вопросов про подгрузку страниц)...
Учи матчасть!
| Сообщение посчитали полезным: |
Ранг: 51.9 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 14 сентября 2005 16:21 · Личное сообщение · #25
AG пишет:
и по архитектуре проца (чтоб не было вопросов про подгрузку страниц)...
Позволь откоректировать. Это проблема не проца, а ОС. Ведь прерывание от обращения к неподкачаной странице обрабатывает система на IRQ PASIVE_LEVEL.
| Сообщение посчитали полезным: |
Ранг: 62.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 14 сентября 2005 16:47 · Личное сообщение · #26
А по-моему человек прикалывается!
"TEST esi, esi <----видимо сравнивает мой серийник с егошним"
Пять баллов!  Дык, эта... значит серийник - это "esi". Пробовал такой вводить?
| Сообщение посчитали полезным: |
Ранг: 228.7 (наставник), 2thx Активность: 0.12↘0 Статус: Участник malware research
|
Создано: 14 сентября 2005 17:02 · Поправил: Error_Log · Личное сообщение · #27
Urch
То и значит, что там нули...
ЗЫ: а вообще почитал бы туторы для начинающих, не то модераторов  разозлишь и топик закроют.
----- Research is my purpose | Сообщение посчитали полезным: |
Ранг: 186.8 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 14 сентября 2005 17:33 · Личное сообщение · #28
Вообще таких умников надо банить... Форум прератился в помойку. И раньше-то он не отличался высоким уровнем, а сейчас вообще кошмар.
| Сообщение посчитали полезным: |