Сейчас на форуме: ==DJ==[ZLO], Dart Raiden, Alf (+6 невидимых)

 eXeL@B —› Основной форум —› Проверка на целостность кода....
Посл.ответ Сообщение

Ранг: 0.5 (гость)
Активность: 0.020
Статус: Участник

Создано: 12 сентября 2004 11:54
· Личное сообщение · #1

У меня несколько программок лежит, которые я немогу доломать только из-за того, что они проверяют целостность ехе, а я не могу найти эту проверку ... может кто подсказать, на(за) что нужно ловить прожки, которые так и хотят провериться? Забыл уже... вроде бы функция была какая-то?



Ранг: 0.5 (гость)
Активность: 0.020
Статус: Участник

Создано: 12 сентября 2004 11:55
· Личное сообщение · #2

З.Ы. И по чему я не подписываюсь на уведомление по умолчанию на свои темы? Админы, ответьте же наконец?



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 12 сентября 2004 12:15
· Личное сообщение · #3

TankMan
CreateFileA, ReadFile, _lopen, _lread
+kanal (плагин PEiD'а)
TankMan пишет:
У меня несколько программок лежит, которые я немогу доломать

Я даж знаю их названия и ссылки

-----
Я медленно снимаю с неё UPX... *FF_User*





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 12 сентября 2004 13:58
· Личное сообщение · #4

Я еще видел SetFilePointer на конец, потом на начало файла. Так размер вычислялся



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 13 сентября 2004 01:36
· Личное сообщение · #5

...и еще MapViewOfFile[Ex]



Ранг: 0.5 (гость)
Активность: 0.020
Статус: Участник

Создано: 13 сентября 2004 10:54
· Личное сообщение · #6

AlexZ пишет:
Я даж знаю их названия и ссылки

Ну ка догадайся?

А вот еще что хотел спросить, вот например поймал я прожку за MapViewOfFile, и стою прям на выполнении этой функции, где(как) я могу посмотреть, название файла, который указывался в качестве параметра, насоклько я знаю все в стеке, но где именно?



Ранг: 0.5 (гость)
Активность: 0.020
Статус: Участник

Создано: 17 сентября 2004 07:21
· Личное сообщение · #7

Так может ктонибудь ответить на вопрос мой?



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 17 сентября 2004 07:38
· Личное сообщение · #8

Гыы
Там нет названия файла только handle, название нужно смотреть у CreateFile:
invoke CreateFile, OFFSET szFileName, GENERIC_READ,\
FILE_SHARE_READ, 0, OPEN_EXISTING,\
FILE_ATTRIBUTE_NORMAL, 0
cmp eax, INVALID_HANDLE_VALUE
je @cant_open
mov hFile, eax
invoke CreateFileMapping, eax, NULL, PAGE_READONLY, 0, 0, NULL
mov hMapFile, eax
invoke MapViewOfFile, eax, FILE_MAP_READ, 0, 0, 0


 eXeL@B —› Основной форум —› Проверка на целостность кода....
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати