Сейчас на форуме: yashechka (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Насчёт статьи "Три примера крэка программ
Посл.ответ Сообщение

Ранг: 50.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 29 декабря 2004 12:06
· Личное сообщение · #1

Здарого всем!

Может кто-нибудь помочь новичку!

Начал читать статью "Три примера крэка программ", но вот на первом примере притормозил.
Я описал действия в пунктах:

1. Ввожу в поля данные и нажимаю ОК.
2. Да программа забрейкпойнтилась по GetDlgItemTextA.
3. Нажимаю F12 два раза, ввожу команду "db ESI" и действительно вижу имя которое вводил.

в статье написано "по следующему GetDlgItemTextA увидите вашу фирму", а как сделать чтобы было это следующие GetDlgItemTextA ? Может кто-нибудь продолжить мои пункты.

Благодарю за внимание.



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 29 декабря 2004 12:10
· Личное сообщение · #2

Нажми F5 и прога остановиться на следующем GetDlgItemTextA. Если я правильно понял.



Ранг: 50.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 29 декабря 2004 12:55
· Личное сообщение · #3

Нажал F5, да программа остановилась ещё на одном. А что теперь, какой регистр смотреть?



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 29 декабря 2004 13:01
· Личное сообщение · #4

Ну я то откуда знаю какой регистр смотреть? У меня ж нет программы. Попробуй все просмотреть. А вообще если ты не понимаешь какой регистр надо смотреть прочитай статью MozgC "Исследование программы BlueFace - первый урок для новичка". Там подробно всё расписано.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 29 декабря 2004 13:01
· Личное сообщение · #5

Ну, ещё F5, увидишь свою фирму, по адресу на который указывает регистр esi...




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 29 декабря 2004 13:11
· Личное сообщение · #6

IvanStepkin
Тебе надо F5 нажать, а потом снова:
IvanStepkin пишет:
Нажимаю F12 два раза, ввожу команду "db ESI" и действительно вижу...


-----
Всем не угодишь




Ранг: 50.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 29 декабря 2004 13:32
· Личное сообщение · #7

Вот сам нашёл: (продолжаю пункты)

4. Нажимаю F5 (спасибо Fang за подсказку), потом ещё два раза F12 и опять смотрю регистр ESI (там теперь моя фирма).
5. И ещё раз всё так же как в пункте 4.
6. Кнопкой F10 дохожу до адреса "4062B8" и ввожу команду "r ebx=eax" (как в статье).
7. Ура! Ура! Ура! Ура! Ура! Ура! Ура! Программа сломана!!!

Спасибо всем!!



Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 30 декабря 2004 15:52
· Личное сообщение · #8

лучше б в олли смотрел. имхо новичку лучше не с софтайса начинать



Ранг: 45.7 (посетитель)
Активность: 0.050
Статус: Участник
EBFE

Создано: 30 декабря 2004 15:58
· Личное сообщение · #9

Gelios пишет:
новичку лучше не с софтайса начинать

профи все давно на ollydbg ))



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 декабря 2004 17:22
· Личное сообщение · #10

dMNt пишет:
профи все давно на ollydbg ))

А вы бы профи написали бы статей для новичков по крякам с помощью ollydbg. А то тут только Айс и Айс в основном. Имхо трудно понять все без тута.




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 30 декабря 2004 18:33
· Личное сообщение · #11

Anty пишет:
А вы бы профи написали бы статей для новичков по крякам с помощью ollydbg. А то тут только Айс и Айс в основном. Имхо трудно понять все без тута.

Я например с ИДЫ начинал. И долгое время вообще без отладчика как-то обходился



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 31 декабря 2004 17:36
· Личное сообщение · #12

IvanStepkin-тыб хоть для начала сразу не лез на взлом, а несколько часов про АСМ почитал, а потом про АЙС

-----
Само плывет в pуки только то, что не тонет.




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 марта 2005 01:23 · Поправил: Saneok
· Личное сообщение · #13

Откуда взять этот "Исследование программы BlueFace - первый урок для новичка"
Ссылку если есть?
.............................
И меня мучяет один Crackme
некак не могу взломать
попроб. его сломать
скажите резултаты.
вот он



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 марта 2005 01:30
· Личное сообщение · #14

Отсюда

1a64_Impossible.rar



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 21 марта 2005 02:32
· Личное сообщение · #15

Saneok пишет:
Откуда взять этот "Исследование программы BlueFace - первый урок для новичка"


В статьях. Эт надо знать как "Отче наш".)

-----
TBR




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 марта 2005 15:59
· Личное сообщение · #16

кТО НИТЬ СМОГ ВЗЛОМАТЬ МОЙ cRACKME



Ранг: 9.1 (гость)
Активность: 0.020
Статус: Участник
Alexey

Создано: 21 марта 2005 16:21
· Личное сообщение · #17

У меня не горит ссылка чтоб делать настройки , просто вставлю дедовским способом слова Anty:
" вы бы профи написали бы статей для новичков по крякам с помощью ollydbg"

Да полно статей про все что угодно, но не всегда правда написанно так как угодно (запрос так и нужно делать +Olly)
На первой странице лежат статьи про инлайн патч--с Олли.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 21 марта 2005 20:41
· Личное сообщение · #18

Saneok пишет:
кТО НИТЬ СМОГ ВЗЛОМАТЬ МОЙ cRACKME


000019C6: E4 > D0

Чтоб сломать, достаточно в Olly по коду пройтись с Ctrl+стрелка вверх или вниз.

-----
Всем привет, я вернулся



 eXeL@B —› Крэки, обсуждения —› Насчёт статьи "Три примера крэка программ
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати