eXeL@B —› Протекторы —› Объясните как найти спертые байты |
<< . 1 . 2 . 3 . |
Посл.ответ | Сообщение |
|
Создано: 07 ноября 2005 22:00 · Личное сообщение · #1 Здравствуйте! Пытаюсь распаковать прогу. Дохожу до куска типа: 00489EE6 0000 ADD BYTE PTR DS:[EAX],AL 00489EE8 0000 ADD BYTE PTR DS:[EAX],AL 00489EEA 0000 ADD BYTE PTR DS:[EAX],AL 00489EEC 0000 ADD BYTE PTR DS:[EAX],AL ~~~~~~~~~~~~~~~~~~~~~~~ 00489F0E 0000 ADD BYTE PTR DS:[EAX],AL 00489F10 0000 ADD BYTE PTR DS:[EAX],AL 00489F12 00FF ADD BH,BH 00489F14 15 F8C04800 ADC EAX,Electra.0048C0F8 00489F19 59 POP ECX 00489F1A 830D 84B24900 FF OR DWORD PTR DS:[49B284],FFFFFFFF 00489F21 830D 88B24900 FF OR DWORD PTR DS:[49B288],FFFFFFFF 00489F28 FF15 F4C04800 CALL DWORD PTR DS:[48C0F4] ; MSVCRT.__p__fmode 00489EE6 - ОЕП. То есть имею более 40 спертых байт. Как их найти? Пытался по статье, но у меня не работает команда TC EIP>00900000. Если и работает то пошагово, Enter - Шаг. Мож что в настройках? |
|
Создано: 07 января 2006 16:35 · Личное сообщение · #2 PE_Kill WinXp,SP-2,иногда пользуюсь седьмым(D7),но в данный момент не устанавливал.За -ет своим отладчиком. >адреса возврата в стеке нет Я же патчил на результат,там где дамп падал.Видно ошибок много осталось. На Win98 скореее всего кряк не сработает,из за вызовов ntdll.dll. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 08 января 2006 10:10 · Личное сообщение · #3 |
<< . 1 . 2 . 3 . |
eXeL@B —› Протекторы —› Объясните как найти спертые байты |