Сейчас на форуме: Rio (+5 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Как отловить чтение значения |
Посл.ответ | Сообщение |
|
Создано: 18 мая 2008 00:24 · Личное сообщение · #1 |
|
Создано: 18 мая 2008 00:36 · Личное сообщение · #2 |
|
Создано: 18 мая 2008 00:57 · Личное сообщение · #3 |
|
Создано: 18 мая 2008 01:21 · Личное сообщение · #4 |
|
Создано: 18 мая 2008 01:34 · Личное сообщение · #5 |
|
Создано: 18 мая 2008 01:48 · Личное сообщение · #6 |
|
Создано: 18 мая 2008 12:25 · Личное сообщение · #7 |
|
Создано: 19 мая 2008 02:41 · Личное сообщение · #8 vg пишет: Process Monitor requires Windows XP SP2 or higher. поддерживаемые ОСи: Process Monitor runs on Windows 2000 SP4 with Update Rollup 1, Windows XP SP2, Windows Server 2003 SP1, and Windows Vista as well as x64 versions of Windows XP, Windows Server 2003 SP1 and Windows Vista.
если у тя по какой-то причине не установлен SP2 на XP, то используй не Process Monitor http://technet.microsoft.com/ru-ru/sysinternals/bb896645(en-us).aspx , а RegMon http://technet.microsoft.com/ru-ru/sysinternals/bb896652(en-us).aspx . RegMon works on Windows NT/2000/XP/2003, Windows 95/98/Me and Windows 64-bit for x64.
Download Regmon (271 KB) http://download.sysinternals.com/Files/Regmon.zip vg пишет: Я хочу сказать, что Breakpoint в запакованной проге срабатывает на нужном RegQueryValueEx, а в распакованной - нет. вероятно, что данная ф-ция используется протектором, если в распакованном файле она не вызывается. напиши, о какой программе идёт речь. ----- EnJoy! ![]() |
|
Создано: 21 мая 2008 02:28 · Поправил: vg · Личное сообщение · #9 Stack пишет: А ты таблицу импорта востонавливал? Востановил. Stack пишет: И как вариант ставь BP название функции потом дойдешь до ретн и ты в проге откуда функция вызвалась. Я так и делаю. Jupiter RegMon показал, что в запакованной проге значение читается, а в распакованной - нет. Как такое может быть? Пакер по версии PETools - ASProtect 1.22 - 1.23 Beta 21 Ещё хочу добавить, что пакер работает следующим образом: распаковка(27 исключений) => показ нага => распаковка(2 исключения). Для регистрации нужно ввести серийник после чего перезагрузить прогу. Серийник сохраняется в реестре. Во время запуска перед показам нага прога читает ключ с серийником из реестра и проверяет его валидность. Самому в ручную распаковать не получается. Руководствуясь статьёй Распаковка ASProtect 1.22 - 1.23 Beta 21 для начинающих нахожу OEP. Импорт восстановить не получается. Тем более, что непонятно как OEP может находиться перед показам нага, если после нага продолжается распаковка. Частично удалось распаковать при помощи Stripper 2.11 RC2 – показывается наг, после нажатия «далее» прога вылетает. ![]() |
|
Создано: 21 мая 2008 12:22 · Личное сообщение · #10 |
![]() |
eXeL@B —› Вопросы новичков —› Как отловить чтение значения |