Сейчас на форуме: bedop66938, -Sanchez-, barsik, vasilevradislav, vsv1 (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Помогите найти pointer c Ollydebug, и считать память
Посл.ответ Сообщение

Ранг: 1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 марта 2008 13:30 · Поправил: Oldschool
· Личное сообщение · #1

Народ, есть уже крякнутая прога PAPro.2.5

Пытаюсь считать chatbox в ней прямо из памяти...нахожу адрес с CE5.4, потом ищу pointer

-

-


народ говорит надо бряк туда поставить в Olly и посмотреть что за инструкция вылезет.
если кто скинет линк на инструкцию как бряк ставить на регион памяти в Олли буду благодарен

я не особо понимаю что дальше делать...
лог чата каждая линия (7 char), если удасться найти pointer к адресу как экспeртней всего потом хватать адресов по сорок сразу?

прога здесь:
http://slil.ru/25539105 http://slil.ru/25539105



Ранг: 110.7 (ветеран)
Активность: 0.070
Статус: Участник
~ tPORt ~

Создано: 03 марта 2008 13:40
· Личное сообщение · #2

ну можно следать: spyxx найти клас "chatbox"a, затем FindWindow+GetWindowText и не париться с поинтерами
(если я правильно понял, и чатбокс это RichView чата какогото)
=(



Ранг: 1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 марта 2008 14:10 · Поправил: Oldschool
· Личное сообщение · #3

не, так не получается...по крайней мере в AutoIt
он embedded этот chat

меня интересует именно наладить метод обработки через память

насколько я понимаю это в общем не сложно, раз его так просто найти с CE5.4



Ранг: 1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 марта 2008 13:20
· Личное сообщение · #4

затихло....

неужели никто никогда pointer scan не делал

не верится просто



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 04 марта 2008 13:37
· Личное сообщение · #5

Oldschool пишет:
Народ, есть уже крякнутая прога PAPro.2.5

Это я так понимаю игра в покер в он-лайн
Дистр почти на 50 Мб - хоть бы написал.

Oldschool пишет:
не, так не получается...по крайней мере в AutoIt
он embedded этот chat

AutoIt скорее всего "автоматизация работ с Windows GUI "
Далее еще более догадок - AutoIt играет за тебя в покер,
а ты хочешь понять, как он это делает. Так и скажи, а не морочь
людям голову CE5.4 - я даже представить не могу, что это такое.
На будущее усвой - не начинай вопрос с середины задачи .



Ранг: 1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 марта 2008 18:25
· Личное сообщение · #6

я никому голову не морочу а задал елементарный вопрос, как начти static pointer в памяти к динамичному адресу с помощью сканера памяти (CheatEngine 5.4, ArtMoney, TSearch, Olly), их навалом

покер здесь вообще в общем не причем



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 05 марта 2008 09:26
· Личное сообщение · #7

Oldschool пишет:
CheatEngine 5.4, ArtMoney, TSearch, Olly

Здесь люди такими штуками почти не пользуются (по крайней мере я ни разу не пользовался).
Для работы с указателями лучшее средство - FASM =)

-----
Всем привет, я вернулся




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 05 марта 2008 09:40 · Поправил: tundra37
· Личное сообщение · #8

Oldschool пишет:
(CheatEngine 5.4, ArtMoney, TSearch, Olly), их навалом

И тут поголовно все академики наизусть знающие миллионы читерских программ и
телепаты сразу угадывающие что именно тебе нужно.
Теперь могу ответить :
1) Поиск указателей на счетчики для АртМани описаны во многих местах.
Указателя на динамический адрес наверное тоже можно найти,
но проще действительно отладчиком.
2) Olly не сканер памяти, но может быть использована, как таковой
- но придется ее изучить. Просто АртМани предназначена для "лентяев",
которые не хотят глубоко копать, отладчик тоже часто так применяют,
но это не тот случай.
3) После нахождения указателя, ты хочешь что-то оттуда вытаскивать...
Увы ничто не поможет тебе - придется писать программу и разбираться
во многих сложных вещах.

Ты не обижайся на резкие слова, но твои слова про embedded chat в AutoIt - глупость.
Поэтому не зря в правилах написано (перефразирую) : не хочешь выглядеть глупым -
сначала прочти раздел "Новичку".




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 05 марта 2008 11:48
· Личное сообщение · #9

Oldschool пишет:
как начти static pointer в памяти к динамичному адресу с помощью сканера памяти (CheatEngine 5.4, ArtMoney, TSearch, Olly)


Не совсем понял задачу, но если ты с помощью одного из читеров находишь нужный адрес памяти и пытаешься понять из какого места программа к ней обращается, то можно использовать WGC h..p://www.alpet.hotmail.ru там можно поставить бряк на ячейку и узнать откуда идёт обращение. Способ это при наличии Олли просто смешной...
Если не знаешь как что то сделать в Олли - почитай отличную серию статей: h..p://www.wasm.ru/article.php?article=ollydbg01 С картинками !



Ранг: 1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 марта 2008 12:20 · Поправил: Oldschool
· Личное сообщение · #10

tundra37 пишет:
Ты не обижайся на резкие слова, но твои слова про embedded chat в AutoIt - глупость.
Поэтому не зря в правилах написано (перефразирую) : не хочешь выглядеть глупым -
сначала прочти раздел "Новичку".


все что я написал про AutoIt как раз соответствует дествительности, и было написано в ответ к этой цитате:

LazzY пишет:
ну можно следать: spyxx найти клас "chatbox"a, затем FindWindow+GetWindowText и не париться с поинтерами
(если я правильно понял, и чатбокс это RichView чата какогото)
=(


GetWindowText метод возможен в AutoIt, chat в этой проге embedded а не RichView и схватить его через Hooking не получаестся.

вместо того чтобы лекции читать с умным видом, скинул бы линк на что нибуть полезное...

или напише мне прогу которая хукает этот чат, и докажи что я дыбил...



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 06 марта 2008 14:34
· Личное сообщение · #11

Oldschool чем больше ты объясняешь, тем больше запутываешь. Правда я сам такой.
Попытаюсь прорваться сквозь груду сложных фраз. Есть окно у проги и в ней чат -
поток текстовых фраз. CE 5.4 ты используешь так : смотришь в чате слово(кусок текста)
и ищешь в памяти. Адрес все время разный и из этого ты решил, что динамический...
Ты считаешь, что есть готовая утилита, которая тебе вытащит указатель на этот chatbox
и ты сможешь оттуда вытаскивать инфу. Увы такой утилиты нет - нужна голова и руки.
Oldschool пишет:
вместо того чтобы лекции читать с умным видом, скинул бы линк на что нибуть полезное...
или напише мне прогу которая хукает этот чат, и докажи что я дыбил...

Хотел еще полезное написать, но наконец осмыслил твою фразу.
Ты пришел просить помощи, а теперь я все должен делать за тебя.
Я тебе сказал, что у тебя мало знаний для этой задачки - это
не значит что ты дебил. Есть люди которые и CE 5.4 не умеют пользоваться -
это не значит что они ...
Также как и поверхностные(или из института) знания про адреса, указатели
и умение запустить чужую программу не делают человека кракером.
=================================
Ты вот даже не воспользовался LazzY пишет: spyxx , а она многое
могла бы подсказать. Кроме chatbox существуют и другие вещи.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 06 марта 2008 14:48
· Личное сообщение · #12

Oldschool Все-таки напишу. Бряк на память ставится просто : щелкаешь на адресе правой кнопкой
мыши и ищешь пункт Breakpoint и там выбираешь. Hardware будет работать быстрее, но его можно только максимум на слово ставить и иногда он не работает... Но это мало чем тебе поможет - ты попадешь на кусок программы, которая работает. Более того, сначала можешь попасть на роспись буфера нулями и т.д. Что касается работы с памятью, то в Олли ты можешь это сделать с помощью скриптов(но придется учится самому) и это громоздко будет - через Ж.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 марта 2008 23:03
· Личное сообщение · #13

Oldschool
Раз пашет-закрой тему, а катить бочку на других участников форума нечего, ибо будут варнинги.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 07 марта 2008 09:18
· Личное сообщение · #14

Archer пишет:
Раз пашет-закрой тему,

Да не пашет у него как раз - это у него такой стиль изложения.
Просто он "избаловался" и думал, что на любую кракерскую задачу
есть готовый и удобный софт. Ничего - либо станет сам работать, либо уйдет ...


 eXeL@B —› Крэки, обсуждения —› Помогите найти pointer c Ollydebug, и считать память
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати