Посл.ответ |
Сообщение |
Ранг: 9.9 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 09 июля 2008 10:12 · Поправил: mozaxaka · Личное сообщение · #1
Хочу распоковать MoleBox чтобы поправить ресурсы, нашел OEP, ставлю на него бряк, запускаю... и все, система зависает. Olly чтото говорит о нестабильности процесса (Process still active), запустить и закрыть она его не может. А процесс висит в памяти, его даже убить нельзя (пробовал через ProcessExplorer). Глючит не реально, приходится только комп перезагружать
Кто в этом виноват (не считая меня) ?
DiE MoleBox 2.6.1.x
| Сообщение посчитали полезным: |
|
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 09 июля 2008 14:51 · Личное сообщение · #2
mozaxaka
Ни разу не видел и не слышал о наличии какой-либо защиты в нём. Попробуй на чистой ольке без плагинов
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 9.9 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 09 июля 2008 15:37 · Личное сообщение · #3
Вот кокое предупреждение
Process still active:
OllyDbg requested termination of debugged process but received no confirmation within 5 seconds. Do you want to wait for another 5 second?
без плагинов тоже самое
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 09 июля 2008 16:09 · Личное сообщение · #4
Поубивай говнофаеры и говноантивири, сам по себе мольбокс с чистой олькой не должны такого давать.
| Сообщение посчитали полезным: |
Ранг: 9.9 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 10 июля 2008 11:29 · Поправил: mozaxaka · Личное сообщение · #5
Даже без гавно-фсяких не получается
Там вот такая конструкция
POPAD
POP EAX
POP EAX
CALL EAX
Как можно узнать значение EAX без бряка (возможно ли до PUSHHAD) ?
ps: на call eax все зависает
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 10 июля 2008 13:13 · Личное сообщение · #6
mozaxaka пишет:
Хочу распоковать MoleBox чтобы поправить ресурсы, нашел OEP
А зачем тебе на него вставать Можешь и не вставать сдампи раньше до заполения импорта ;) код то уже распакован Выстави значения оеп и иат и вуаля
| Сообщение посчитали полезным: |
Ранг: 9.9 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 10 июля 2008 13:31 · Личное сообщение · #7
pavka пишет:
Выстави значения оеп
oep находится в eax, а его я не знаю, потому что процесс зависает
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 10 июля 2008 15:54 · Личное сообщение · #8
mozaxaka пишет:
нашел OEP
 ну и фигня сдампи на заполнении импорта  загрузи дамп в ольку и найди руками
| Сообщение посчитали полезным: |
 Ранг: 114.1 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 16 июля 2008 11:54 · Личное сообщение · #9
таже фигня что mozaxaka, скачал прогу с молебоксом, нахожу оеп начинаю дампить все зависает приходится перезагружать комп
----- minimaL_patсh на руборде | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 16 июля 2008 13:22 · Личное сообщение · #10
l SemDJ пишет:
с молебоксом, нахожу оеп начинаю дампить все зависает приходится перезагружать комп Выложи екзешник
| Сообщение посчитали полезным: |
 Ранг: 114.1 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 16 июля 2008 15:31 · Личное сообщение · #11
pavka вот ссылка на екзешник shareua.com/files/show/1407501/eWallet.rar.html
сайт программы www.iliumsoft.com/
----- minimaL_patсh на руборде | Сообщение посчитали полезным: |
 Ранг: 88.4 (постоянный) Активность: 0.08↘0 Статус: Участник
|
Создано: 16 июля 2008 15:41 · Личное сообщение · #12
SemDJ
Скачал этот exe и возник вопрос. С чего ты думаешь что он упакован? А тем более молебоксом
Файл чистый не пакованный.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 16 июля 2008 16:52 · Личное сообщение · #13
Так это че для покетов и пальм софт?
| Сообщение посчитали полезным: |
 Ранг: 88.4 (постоянный) Активность: 0.08↘0 Статус: Участник
|
Создано: 17 июля 2008 07:47 · Личное сообщение · #14
pavka
Нет сама прога для компа.
| Сообщение посчитали полезным: |