Посл.ответ |
Сообщение |
Ранг: 50.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 29 декабря 2004 12:06 · Личное сообщение · #1
Здарого всем!
Может кто-нибудь помочь новичку!
Начал читать статью "Три примера крэка программ", но вот на первом примере притормозил.
Я описал действия в пунктах:
1. Ввожу в поля данные и нажимаю ОК.
2. Да программа забрейкпойнтилась по GetDlgItemTextA.
3. Нажимаю F12 два раза, ввожу команду "db ESI" и действительно вижу имя которое вводил.
в статье написано "по следующему GetDlgItemTextA увидите вашу фирму", а как сделать чтобы было это следующие GetDlgItemTextA ? Может кто-нибудь продолжить мои пункты.
Благодарю за внимание.
| Сообщение посчитали полезным: |
|
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 29 декабря 2004 12:10 · Личное сообщение · #2
Нажми F5 и прога остановиться на следующем GetDlgItemTextA. Если я правильно понял.
| Сообщение посчитали полезным: |
Ранг: 50.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 29 декабря 2004 12:55 · Личное сообщение · #3
Нажал F5, да программа остановилась ещё на одном. А что теперь, какой регистр смотреть?
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 29 декабря 2004 13:01 · Личное сообщение · #4
Ну я то откуда знаю какой регистр смотреть? У меня ж нет программы. Попробуй все просмотреть. А вообще если ты не понимаешь какой регистр надо смотреть прочитай статью MozgC "Исследование программы BlueFace - первый урок для новичка". Там подробно всё расписано.
| Сообщение посчитали полезным: |
 Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 29 декабря 2004 13:01 · Личное сообщение · #5
Ну, ещё F5, увидишь свою фирму, по адресу на который указывает регистр esi...
| Сообщение посчитали полезным: |
 Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 29 декабря 2004 13:11 · Личное сообщение · #6
IvanStepkin
Тебе надо F5 нажать, а потом снова:
IvanStepkin пишет:
Нажимаю F12 два раза, ввожу команду "db ESI" и действительно вижу...
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 50.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 29 декабря 2004 13:32 · Личное сообщение · #7
Вот сам нашёл: (продолжаю пункты)
4. Нажимаю F5 (спасибо Fang за подсказку), потом ещё два раза F12 и опять смотрю регистр ESI (там теперь моя фирма).
5. И ещё раз всё так же как в пункте 4.
6. Кнопкой F10 дохожу до адреса "4062B8" и ввожу команду "r ebx=eax" (как в статье).
7. Ура! Ура! Ура! Ура! Ура! Ура! Ура! Программа сломана!!!
Спасибо всем!!
| Сообщение посчитали полезным: |
Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 30 декабря 2004 15:52 · Личное сообщение · #8
лучше б в олли смотрел. имхо новичку лучше не с софтайса начинать
| Сообщение посчитали полезным: |
Ранг: 45.7 (посетитель) Активность: 0.05↘0 Статус: Участник EBFE
|
Создано: 30 декабря 2004 15:58 · Личное сообщение · #9
Gelios пишет:
новичку лучше не с софтайса начинать
профи все давно на ollydbg  ))
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 30 декабря 2004 17:22 · Личное сообщение · #10
dMNt пишет:
профи все давно на ollydbg ))
А вы бы профи написали бы статей для новичков по крякам с помощью ollydbg. А то тут только Айс и Айс в основном. Имхо трудно понять все без тута.
| Сообщение посчитали полезным: |
 Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 30 декабря 2004 18:33 · Личное сообщение · #11
Anty пишет:
А вы бы профи написали бы статей для новичков по крякам с помощью ollydbg. А то тут только Айс и Айс в основном. Имхо трудно понять все без тута.
Я например с ИДЫ начинал. И долгое время вообще без отладчика как-то обходился
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 31 декабря 2004 17:36 · Личное сообщение · #12
IvanStepkin-тыб хоть для начала сразу не лез на взлом, а несколько часов про АСМ почитал, а потом про АЙС
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 марта 2005 01:23 · Поправил: Saneok · Личное сообщение · #13
Откуда взять этот "Исследование программы BlueFace - первый урок для новичка"
Ссылку если есть?
.............................
И меня мучяет один Crackme
некак не могу взломать
попроб. его сломать
скажите резултаты.
вот он
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 марта 2005 01:30 · Личное сообщение · #14 |
Ранг: 389.6 (мудрец) Активность: 0.15↘0 Статус: Участник
|
Создано: 21 марта 2005 02:32 · Личное сообщение · #15
Saneok пишет:
Откуда взять этот "Исследование программы BlueFace - первый урок для новичка"
В статьях. Эт надо знать как "Отче наш".  )
----- TBR | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 марта 2005 15:59 · Личное сообщение · #16
кТО НИТЬ СМОГ ВЗЛОМАТЬ МОЙ cRACKME
| Сообщение посчитали полезным: |
Ранг: 9.1 (гость) Активность: 0.02↘0 Статус: Участник Alexey
|
Создано: 21 марта 2005 16:21 · Личное сообщение · #17
У меня не горит ссылка чтоб делать настройки , просто вставлю дедовским способом слова Anty:
" вы бы профи написали бы статей для новичков по крякам с помощью ollydbg"
Да полно статей про все что угодно, но не всегда правда написанно так как угодно (запрос так и нужно делать +Olly)
На первой странице лежат статьи про инлайн патч--с Олли.
| Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 21 марта 2005 20:41 · Личное сообщение · #18
Saneok пишет:
кТО НИТЬ СМОГ ВЗЛОМАТЬ МОЙ cRACKME
000019C6: E4 > D0
Чтоб сломать, достаточно в Olly по коду пройтись с Ctrl+стрелка вверх или вниз.
----- Всем привет, я вернулся | Сообщение посчитали полезным: |