Сейчас на форуме: YDS, _MBK_, user99 (+7 невидимых)

 eXeL@B —› Основной форум —› arma protected dll
Посл.ответ Сообщение

Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 28 ноября 2005 08:29
· Личное сообщение · #1

вопрос к знающим людям и просто людям, распаковываю значит va_x.dll из, всеми известной программы, visual assist, всё вроде хорошо, нахожу оеп, получаю чистый iat, всё фиксится и дампится нормально, но в процессе запуска (внутри программы) есть джампы в никуда (в оригинальной программе джампы ведут в блок памяти, в этом блоке, судя по всему, начальные части процедур). Вопрос: что это и как от этого избавиться?



Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 28 ноября 2005 09:39
· Личное сообщение · #2

Это называется code splicing, как избавится не помню, кто-нибудь другой подскажет



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 28 ноября 2005 11:27
· Личное сообщение · #3

dragon пишет:
кто-нибудь другой подскажет

в момент снятия дампа проги сдампить и эти области (обычно одна) и потом прицепить к дампу новую секцию с соотв. va. Только учти что при каждом запуске проги va этой секции будет разным, т.е. надо снимать основной дамп и доп секцию в течении одного запуска.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 28 ноября 2005 11:52
· Личное сообщение · #4

infern0, изврат, нашёл более гуманный способ, релиз готов


VA_X.dll file version 10.2.1434.0 built 2005.11.25
Licensed to:
VA X: Av0id
VA.NET 7.1: Av0id




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 28 ноября 2005 12:14
· Личное сообщение · #5

Av0id
А в чём суть более гуманного способа ? =)

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 28 ноября 2005 12:23
· Личное сообщение · #6

если кому нужно


hxxp://rapidshare.de/files/8272354/VisualAssistX.v10.2.1434.full.read. nfo.avoid.rar.html


тему можно закрыть


 eXeL@B —› Основной форум —› arma protected dll
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати