Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio, Dart Raiden, Alf (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› Какой рег код при установке SOFTICE ??? |
Посл.ответ | Сообщение |
|
Создано: 22 октября 2004 22:59 · Личное сообщение · #1 |
|
Создано: 22 октября 2004 23:03 · Личное сообщение · #2 |
|
Создано: 22 октября 2004 23:08 · Личное сообщение · #3 За помощь огромное спасиба !!! ![]() Кстати, с upx разобрался, нашел даже с шеллом, не надо сидеть в командной строке, удобно блин. АСПР распаковывать ASPACK die'ем пробовал ничего не выходит. Вот скачал стриппер попробую им. А вот с alcohol проблема. Кряк то скачал, но вот только намного "интересней" самому его кракнуть. UPX'ом распаковал, в W32DASM пробовал загрузить ничего не получается. Дохнет прога. Мож его нада через чё нибудь другое дизасмить ? ![]() ![]() |
|
Создано: 23 октября 2004 01:09 · Личное сообщение · #4 |
|
Создано: 23 октября 2004 01:47 · Личное сообщение · #5 Да читал уже не один раз. Разве можно запомнить все FAQ'и из этой статьи .... Я кстати попробовал stripper'ом распаковать - НИФИГА Дохнет вот на чём: error in finding last SEH, (drn==0) Ну и чё это такое ??? Мож аспр 2.12 b нада чем то другим взять??? PS: Я конечно может и достал со своими "ламаватыми" вопросами, но я тему крака только полтора месяца назад начал изучать, так что опыта пока малавата будет. Вот и спрашиваю. ![]() |
|
Создано: 23 октября 2004 04:46 · Личное сообщение · #6 Q: Когда я загружаю исследуемую программу в W32Dasm, то там "пусто": нет никаких ассемблерных команд. Почему так? A: Скорее всего программа запакована/защищена каким-либо упаковщиком/протектором, который изменил параметры секций программы. Также это может быть и уже после распаковки. В любом случае, необходимо выставить характеристику секции кода в значение E0000020. Если вы не знаете, какая из секций программы является секцией кода, то это обычно первая и самая большая по размеру секция, а также OEP (или EP если файл не запакован) находится внутри этой секции. Изменить характеристику секции можно например с помощью PE Tools: 1) В меню Tools выбираете PE Editor 2) Затем указываете нужный файл 3) Жмете кнопку Sections 4) Выбираете секцию кода 5) Кликаете по ней правой кнопкой и в появившемся меню выбираете Edit Section Header 6) В поле Characteristics вписываете E0000020 7) Закрываете все окна нажатиями кнопок ОК =) Это все. Теперь загружайте программу в W32Dasm и делайте что хотите =) ![]() |
|
Создано: 23 октября 2004 08:21 · Личное сообщение · #7 |
![]() |
eXeL@B —› Основной форум —› Какой рег код при установке SOFTICE ??? |