Сейчас на форуме: Rio (+10 невидимых) |
eXeL@B —› Основной форум —› Total Uninstal 3 |
Посл.ответ | Сообщение |
|
Создано: 04 января 2006 04:00 · Личное сообщение · #1 Здравствуйте участники форума! Пару дней назад решил занятся прогой (тема) по поводу регистрации. Качать кряк показалось не спортивным. PEID и др. анализаторы показали UPX 1.03 но на деле что-то другое. Распаковал в ручную. Востановил импорт, запустил - работает.(PEID показал Delfi 5.0/6.0) Загрузив в OLLY столкнулся с тем что прога зациклилась и олька стала выводить : Single step event ......to pass exception program Нажав shift F9 дошел до int3 command at unpacked.№№№№№№ далее Acess violation ......... Дальнейшие переходы крутились вокруг этих сообщений и я не смог полноценно заустить прогу Как это обойти? P.S. это моя первая "серьезная" прога до этого были крякми и игра Хроники Героев 3(требовала диск причем не важно какой,пришлось отучить) Так что не ругайте сильно. |
|
Создано: 04 января 2006 08:37 · Личное сообщение · #2 |
|
Создано: 04 января 2006 14:06 · Личное сообщение · #3 saniych.narod.ru/tu.exe-оригинал saniych.narod.ru/tu1.exe-частично распакованая(если можно так выразится) saniych.narod.ru/unpacked_.ExE-распакованая но не запускается на др. компах tu1 рапаковывал QUP-ом ,импорт по OEP=005a7aa7(точнее 001а7аа7) Но тут после загрузки в олли происходит несколько левых переходов(jmp) unpacked_.ExE- распакована через оллю уже непосредственно находясь в начале кода(push,mov) импорт востановлен но на компе на работе не смог запустить(на сколько знаю распостраненная ошибка) |
|
Создано: 04 января 2006 14:10 · Личное сообщение · #4 |
|
Создано: 04 января 2006 14:34 · Личное сообщение · #5 |
|
Создано: 04 января 2006 23:47 · Личное сообщение · #6 Saniych PEID и др. анализаторы показали UPX 1.03 но на деле что-то другое. А мне показал - НИЧЕГО НЕ НАЙДЕНО ! А две секции явные проделки EXECryptor-а Может у нас версии разные Распаковал в ручную. Востановил импорт, запустил - работает.(PEID показал Delfi 5.0/6.0) Дык радоваться надо - получил рабочий дамп Хотелось-бы глянуть на него (ну хоть одним глазком) Дальнейшие переходы крутились вокруг этих сообщений и я не смог полноценно заустить прогу Ндаа.. кто вокруг кого крутился ? Новый год однако продолжается |
|
Создано: 05 января 2006 00:16 · Личное сообщение · #7 |
|
Создано: 05 января 2006 00:46 · Личное сообщение · #8 WildGoblin У меня Total Uninstall 3.52 Качал от сюда http://www.martau.com/tu_download.php PEID 0.94 как и писал ничего не найдено, PESnifer - (Точно не помню) какой-то Gel.... 1.0 ну не помню По началу посмотрев на секции подумал EXECriptor, загрузил в Олю вроде не сопротивляется, трасируешь - вылет. Ставлю бряку на GetModuleHandleA отпускаю смотрю адресок возврата как только в секции CODE начинаю трасировать - не вылетает, даже выше есть стандартное дельфийское начало PUSH EBP, MOV EBP,ESP ADD ESP, XXX думаю вот оно, снимаю дамп прикручиваю импорт (кста без проблем определяется всё валидно) фиксю дамп (думая вот начали все кому не лень секции под EXECryptor рандомить) - хрен ! Вылетает ! Да если исходно в DeDe ничего не определялось - просто падал, то фиксином дампе не вылетает но ни одну процедуру не дизасмит! Посмотрел на формы есть TRegisterDialog в нем 5-6 процедур. Ставишь бряк на явно где светится запуск браузера (КНОПКА КУПИТЬ) всё ОК, ставишь бряк на следующею (ПРЕДПОЛОЖИТЕЛЬНО ЗАРЕГИТЬ) закрывается вместе с олей - ТОЧНО EXECryptor наверно в облегчённом варианте. Вот такие вот дела... Пока остановился на этом..... |
|
Создано: 05 января 2006 04:51 · Личное сообщение · #9 |
|
Создано: 01 апреля 2006 12:53 · Личное сообщение · #10 |
|
Создано: 01 апреля 2006 17:18 · Личное сообщение · #11 |
eXeL@B —› Основной форум —› Total Uninstal 3 |