Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio, Dart Raiden, Alf (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› Armadill0 |
Посл.ответ | Сообщение |
|
Создано: 21 ноября 2004 04:32 · Личное сообщение · #1 Вроде бы с сабжем не первый раз сталкиваюсь, скачал getright последний и никак не могу понять каким образом первый процесс расшифровывает кодовую секцию второго процесса. WaitForDebugEvent не используется, Get/SetThreadContext не вызываются. OEP = 552A30 На oep как и во всей кодовой секции одни нули. Обычно waitfordebugevent ловит exception и подставляет страницу кода. Я уже стал думать, что этим начал заниматься второй процесс - но в FS:0 обработчика исключений нет. Каким еще образом может ловиться исключение ??? UnhandledExceptionFiltr установлен, но управление туда не передается. Если кто знает - ПОДСКАЖИТЕ! www.getright.com/get.html или прям здесь dl.filekicker.com/send/file/127298-4834/getrt52a.exe ![]() |
|
Создано: 21 ноября 2004 09:36 · Личное сообщение · #2 |
|
Создано: 21 ноября 2004 14:41 · Личное сообщение · #3 |
|
Создано: 21 ноября 2004 17:12 · Личное сообщение · #4 gloom пишет: хех, может там не арма теперь? =) peid что говорит? Это арма, там есть наномиты и они обрабатываются стандартным образом через WaitForDebugEvent. Расшифровка же кодовой секции идет не стандартным образом - и вообще непонятно как такое возможно. Если бы она юзала дрывера еще можно было бы понять - а так, хз. Видимо, всем всем лень качать 3 метра ![]() ![]() |
|
Создано: 21 ноября 2004 18:54 · Личное сообщение · #5 |
![]() |
eXeL@B —› Основной форум —› Armadill0 |