Сейчас на форуме: ==DJ==[ZLO], Dart Raiden, Alf (+6 невидимых) |
eXeL@B —› Основной форум —› Вопросик по Olly :) |
Посл.ответ | Сообщение |
|
Создано: 15 сентября 2004 11:58 · Личное сообщение · #1 В проге идёт расшифровка кода через обычный xor. Например: 01012A00 B8 DF6A0001 MOV EAX,NOTEPAD(.01006ADF 01012A05 B9 10000000 MOV ECX,10 01012A0A 803408 22 XOR BYTE PTR DS:[EAX+ECX],22 01012A0E ^E2 FA LOOPD SHORT NOTEPAD(.01012A0A 01012A10 B8 E06A0001 MOV EAX,NOTEPAD(.01006AE0 В этом куске происходит расшифровка OEP. Дело в том, что Olly почему-то полностью не отображает расшифрованный код, а лишь несколько инструкций типа: 01006AE0 . 6A 70 PUSH 70 01006AE2 ? 68 88180001 PUSH NOTEPAD(.01001888 01006AE7 E8 DB E8 01006AE8 BC DB BC 01006AE9 01 DB 01 ... И такое всегда, когда встречается зашифрованный код.... SoftICE тоже самое расшифровывает легко. Как решить трабл? =) |
|
Создано: 15 сентября 2004 12:10 · Личное сообщение · #2 |
|
Создано: 15 сентября 2004 12:17 · Личное сообщение · #3 |
|
Создано: 15 сентября 2004 23:45 · Личное сообщение · #4 |
eXeL@B —› Основной форум —› Вопросик по Olly :) |