Сейчас на форуме: zds, _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› . : проблемы получения Oep за что упакованы EXEcryptor :.
Посл.ответ Сообщение

Ранг: 11.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 05 июня 2007 15:52
· Личное сообщение · #1

когда я сделать критической точки доступа. Код раздела я видеть, что

008C9055 AA STOS BYTE PTR ES:[EDI]
008C9056 ^ EB E9 JMP SHORT packed.008C9041
008C9058 E8 FC000000 CALL packed.008C9159
008C905D 0F82 97000000 JB packed.008C90FA
...............
...............
...............
008C9187 E8 CDFFFFFF CALL packed.008C9159
008C918C ^ 72 F2 JB SHORT packed.008C9180
008C918E C3 RETN
008C918F 8BE5 MOV ESP,EBP
008C9191 5D POP EBP
008C9192 C3 RETN --------------------- я сделал рубеж здесь

после смены + F9 я удаляю критической точки и критической точки доступа. код и сдвиг + f9 я видеть, что код

0071814E AC LODS BYTE PTR DS:[ESI]
0071814F D0E8 SHR AL,1
00718151 80F8 74 CMP AL,74
00718154 75 0E JNZ SHORT packed.00718164
00718156 8B06 MOV EAX,DWORD PTR DS:[ESI]
00718158 0FC8 BSWAP EAX
0071815A 01C8 ADD EAX,ECX
0071815C 8906 MOV DWORD PTR DS:[ESI],EAX
0071815E 83C6 04 ADD ESI,4
00718161 83E9 04 SUB ECX,4
00718164 49 DEC ECX
00718165 ^ 7F E7 JG SHORT packed.0071814E
00718167 59 POP ECX
00718168 5E POP ESI
00718169 C3 RETN ---------------------- я сделал рубеж здесь

смены + F9
F7
я видеть, что код

008CF8A9 58 POP EAX ; packed.0079B55E
008CF8AA E9 48000000 JMP packed.008CF8F7
008CF8AF E8 E4040000 CALL packed.008CFD98
008CF8B4 0000 ADD BYTE PTR DS:[EAX],AL
008CF8B6 ^ E9 65A3FFFF JMP packed.008C9C20
008CF8BB 0000 ADD BYTE PTR DS:[EAX],AL
008CF8BD ^ E9 D8B2FFFF JMP packed.008CAB9A
008CF8C2 0087 1C24870C ADD BYTE PTR DS:[EDI+C87241C],AL
008CF8C8 24 8B AND AL,8B
008CF8CA D959 E9 FSTP DWORD PTR DS:[ECX-17]
008CF8CD 76 48 JBE SHORT packed.008CF917
008CF8CF 0000 ADD BYTE PTR DS:[EAX],AL
008CF8D1 000B ADD BYTE PTR DS:[EBX],CL
008CF8D3 C1E9 55 SHR ECX,55 ; Shift constant out of range 1..31
008CF8D6 F1 INT1



, когда я сделал рубежа в доступе. код раздела и нажмите переход + f9 я видеть, что код

008D6341 55 PUSH EBP ---------------------открывается в том, что " 008D2558 E8 E43D0000 CALL packed.008D6341 "
008D6342 8BEC MOV EBP,ESP
008D6344 83C4 F4 ADD ESP,-0C
008D6347 56 PUSH ESI
008D6348 57 PUSH EDI
008D6349 53 PUSH EBX
008D634A BE 5D314800 MOV ESI,packed.0048315D
008D634F B8 00004000 MOV EAX,packed.00400000 ; ASCII "MZP"
008D6354 8945 FC MOV DWORD PTR SS:[EBP-4],EAX
008D6357 89C2 MOV EDX,EAX
008D6359 8B46 0C MOV EAX,DWORD PTR DS:[ESI+C] ------------- я нахожусь здесь, сейчас
008D635C 09C0 OR EAX,EAX
008D635E 0F84 8E000000 JE packed.008D63F2
008D6364 01D0 ADD EAX,EDX
008D6366 89C3 MOV EBX,EAX
008D6368 50 PUSH EAX
008D6369 FF15 B4807100 CALL NEAR DWORD PTR DS:[<&kernel32.GetMo>; kernel32.GetModuleHandleA


008D2528 ^\E9 B77BFFFF JMP packed.008CA0E4
008D252D 68 F9088D00 PUSH packed.008D08F9
008D2532 E9 6A140000 JMP packed.008D39A1
008D2537 00C3 ADD BL,AL
008D2539 0000 ADD BYTE PTR DS:[EAX],AL
008D253B 2E:F1 INT1 ; Superfluous prefix
008D253D F7C6 D3F472C8 TEST ESI,C872F4D3
008D2543 ^ E9 BAB7FFFF JMP packed.008CDD02
008D2548 ^ 0F8F A7D5FFFF JG packed.008CFAF5
008D254E 67:64:8F06 0000 POP DWORD PTR FS:[0]
008D2554 870424 XCHG DWORD PTR SS:[ESP],EAX
008D2557 58 POP EAX
008D2558 E8 E43D0000 CALL packed.008D6341
008D255D 68 5DF98C00 PUSH packed.008CF95D
008D2562 E9 78310000 JMP packed.008D56DF
008D2567 81F6 87868248 XOR ESI,48828687
008D256D ^ E9 08F2FFFF JMP packed.008D177A
008D2572 0000 ADD BYTE PTR DS:[EAX],AL
008D2574 870424 XCHG DWORD PTR SS:[ESP],EAX
008D2577 871C24 XCHG DWORD PTR SS:[ESP],EBX
008D257A 8BC3 MOV EAX,EBX
008D257C 5B POP EBX

, как я, что можно найти на oep? ? ? договорились я не вижу их всех только сомов в kernal это все




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 05 июня 2007 16:22
· Личное сообщение · #2

Ээээ... это ты сейчас на каком языке и с кем разговаривал?



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 05 июня 2007 16:32
· Личное сообщение · #3

хорош стебаться, человек хотел как лучше.....
рубеж=breakpoint
сдвиг=Shift

автор выложи прогу лучше)




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 05 июня 2007 16:43
· Личное сообщение · #4

Veliant пишет:
человек хотел как лучше.....

а получится как всегда - так лучше закрыть этот флуд




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 05 июня 2007 16:45
· Личное сообщение · #5

Please re-write your post in WorldWide using English. Bad translator is worse than bad english ;)

-----
Тут не могла быть ваша реклама



 eXeL@B —› Основной форум —› . : проблемы получения Oep за что упакованы EXEcryptor :.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати