Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› MoleBox Pro |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
Посл.ответ | Сообщение |
|
Создано: 10 декабря 2005 14:29 · Поправил: Solid Mist · Личное сообщение · #1 |
|
Создано: 13 ноября 2006 04:07 · Поправил: pavka · Личное сообщение · #2 |
|
Создано: 13 ноября 2006 10:10 · Личное сообщение · #3 |
|
Создано: 13 ноября 2006 14:05 · Личное сообщение · #4 |
|
Создано: 13 ноября 2006 17:49 · Личное сообщение · #5 |
|
Создано: 14 ноября 2006 01:17 · Личное сообщение · #6 1.при запуске - такая реакция: Всплывающее окно приложения: mbox2w.exe - Ошибка приложения : Исключение unknown software exception (0xc000001d) в приложении по адресу 0x00467058. 2.есть такая прога SafeLaunch (ссылки есть на imho.ws) она такое выдает- mbox2w.exe is attempting to delete the following key: HKEY_LOCAL_MACHINESoftwareMicrosoftPCHealthErrorReportingDW особенности моей оси что-ли? |
|
Создано: 14 ноября 2006 01:27 · Поправил: newborn · Личное сообщение · #7 |
|
Создано: 14 ноября 2006 02:29 · Личное сообщение · #8 r99 запросов ни на чтение ни запись ни на исполнение по этим адресам у меня нет! 00467058 0000 add byte ptr ds:[eax],al 0046705A 0000 add byte ptr ds:[eax],al 0046705C 0000 add byte ptr ds:[eax],al А по поводу ключа который он якобы пытается у тебя удалить вопросы не мне ;) а к девловерам той и другой проги если конечно ты не хочешь в такой форме обвинить меня в этом;) newborn То же самое! нет ни каких запросов это вообще не ко мне воопросы Так как иат я вообще не трогал она родная там 0042877A 77 01 47 65 74 4D 6F 64 75 6C 65 48 61 6E 64 6C wGetModuleHandl Если есть желание разбираться могу дать вам не криптованый экзешник! Сам я тестил на трех разных осях все ОК сегодня чел запускал на наташке вроде все нормально! |
|
Создано: 14 ноября 2006 02:47 · Личное сообщение · #9 |
|
Создано: 14 ноября 2006 02:59 · Личное сообщение · #10 |
|
Создано: 14 ноября 2006 04:25 · Личное сообщение · #11 |
|
Создано: 14 ноября 2006 05:14 · Личное сообщение · #12 |
|
Создано: 14 ноября 2006 05:32 · Личное сообщение · #13 |
|
Создано: 14 ноября 2006 05:59 · Личное сообщение · #14 какая ирония? кроме глюков дампа еще есть и софт всякий и апдейты к оси - которые у всех разные и по разному влияют на посторонние проги. вчера скачал prevedsms (две последние версии) - прога для отправки смс и ни одна не пошла без небольшого патча. а на форуме по этому prevedu - молчание - как будто у всех все запускается. ссылку на не криптованный давай конечно |
|
Создано: 14 ноября 2006 08:36 · Личное сообщение · #15 |
|
Создано: 14 ноября 2006 10:05 · Личное сообщение · #16 |
|
Создано: 14 ноября 2006 17:49 · Поправил: pavka · Личное сообщение · #17 |
|
Создано: 14 ноября 2006 22:17 · Личное сообщение · #18 |
|
Создано: 16 ноября 2006 03:04 · Личное сообщение · #19 newborn пишет: AppName: mbox2w.exe AppVer: 2.6.1.2387 ModName: unknown ModVer: 0.0.0.0 Offset: 0002877a Аналогично. pavka пишет: Хм. в крипторе дело .. Спасибо ;) Вот перепаковал екзешник простым упаковщиком А что там за интересное название секции? Ошибка изменилась: [quote]AppName: mbox2w.exe AppVer: 2.6.1.2387 ModName: unknown ModVer: 0.0.0.0 Offset: 00000000[/quote] Можно получить непакованный/некриптованный файл? |
|
Создано: 16 ноября 2006 03:27 · Личное сообщение · #20 |
|
Создано: 16 ноября 2006 05:32 · Личное сообщение · #21 Oldster Хм.. Посмотрел , даже не знаю что и сказать! Ну прежде чем писать надо было прочитать хотя бы тутор Флая двух или трех летней давности! Все что ты описал проделывается гораздо проще притом намного проще и без лишних телодвижений Вообще о чем ты пишешь "Но мы теперь потеряли таблицу импорта, ее надо восстановить. Запускаем наш Apollo_dmp_.exe из которого не было вырезано секций и запускаем ImpRec, в нем выбираем наш запушенный процесс, OEP уже править не надо, т.к. он правильный, нажимаем IAT AutoSearch, видим радостную надпись, что таблица нашлась, нажимаем OK и Get Import, проверяем, чтоб напротив каждой строчки было YES и нажимаем FixDump и выбираем наш файл с порезанными секциями. Получаем Apollo_dmp__.exe размером 819,200 байтов, смотри на не порезанный файл - Apollo_dmp_.exe размер 921,600 байт. Сэкономили не много, но приятно. Запускаем Apollo_dmp__.exe и радуемся! На этом месте можно точно ставить точку в распаковке MoleBox. " |
|
Создано: 16 ноября 2006 09:27 · Личное сообщение · #22 |
|
Создано: 16 ноября 2006 11:36 · Личное сообщение · #23 |
|
Создано: 16 ноября 2006 11:47 · Личное сообщение · #24 |
|
Создано: 16 ноября 2006 13:28 · Личное сообщение · #25 Oldster пишет: посмотри в RAR-статьях, я писал по MoleBox v.2.3.3... но не думаю, что там что то поменялось. Эти статьи есть, но вот засада - например Скрипты для Олки на новом МВ не идут. Вообщем то Мв не часто встречается, да вот попалась одна новая классная игра и засада. Автораспаковщиков тоже нет, так ? |
|
Создано: 16 ноября 2006 20:39 · Личное сообщение · #26 pavka пишет: Все что ты описал проделывается гораздо проще притом намного проще и без лишних телодвижений возможно ты и прав, но я писал для начинающих. Вообще о чем ты пишешь что тут не так? Mario555 пишет: но в отличии от dll - неуниверсальность... часто приходилось распаковывать MB, вот и написал софтину по вытаскиванию всех файлов файлов из контейнера MB. Soft_Ice пишет: например Скрипты для Олки я Олькой не пользуюсь... как то на SoftIce нравится. Автораспаковщиков тоже нет, так ? см. выше. Полноценного - нет, а из контейнера вытащить - без проблем. |
|
Создано: 16 ноября 2006 21:07 · Личное сообщение · #27 |
|
Создано: 19 ноября 2006 18:40 · Личное сообщение · #28 |
|
Создано: 20 ноября 2006 00:29 · Личное сообщение · #29 |
|
Создано: 20 ноября 2006 01:02 · Поправил: pavka · Личное сообщение · #30 |
|
Создано: 20 ноября 2006 02:38 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
eXeL@B —› Протекторы —› MoleBox Pro |
Эта тема закрыта. Ответы больше не принимаются. |