Сейчас на форуме: Slinger, Rio (+5 невидимых)

 eXeL@B —› Основной форум —› Программа не загружается в OllyDbg
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 2.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 октября 2006 06:08
· Личное сообщение · #1

На сайте http://www.haenlein-software.com http://www.haenlein-software.com есть программа DVR-Studio (обычная, не Pro).
Для скачивания доступна Trial версия на 30 дней.

Решил ее поковырять в OllyDbg (пробовал и в Shadow), но Olly останавливается не на точке входа (как обычно), а на комманде retn в ntdll с сообщением "Process terminated, exit code FFFFFFFF (-1)".
То есть такое ощущение, что программе как то удалось стартануть, обманув Olly, определить, что она запущена из под отладчика и завершить свою работу.

Что это за зверь и как с ним бороться?



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 22 октября 2006 01:13 · Поправил: Av0id
· Личное сообщение · #2

извините, я офтоплю имхо

pavka, есть там дров - %systemroot%\system32\saga.sys (билд от hexer'a и fly'а)

forum.exetools.com/showthread.php?mode=hybrid&t=6487



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 22 октября 2006 03:10
· Личное сообщение · #3

Av0id
Извини точно есть! Не обратил внимания!



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 22 октября 2006 05:52
· Личное сообщение · #4

да ладно фигня, всё равно ничего путного из этой переделки не получилось




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 22 октября 2006 08:38
· Личное сообщение · #5

Для автора: в таких случаях - 75 процентов криптор какой-либо, и т.д.
Иногда альтерн. антиотладка, как вариант - прерывание наINT3

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 21.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 23 октября 2006 05:51
· Личное сообщение · #6

NIKOLA пишет:
sewell пишет:
WinLisen

Начьни распаковку лучше с аспака, с этим протом тебе ещё рано бадаться.

То понятно, но че за чудо, интересно же. А вдруг теорию где найду....


<< . 1 . 2 .
 eXeL@B —› Основной форум —› Программа не загружается в OllyDbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати