Сейчас на форуме: Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Зашита MoleBox v2 или глюк Olly ?
Посл.ответ Сообщение

Ранг: 9.9 (гость)
Активность: 0.020
Статус: Участник

Создано: 09 июля 2008 10:12 · Поправил: mozaxaka
· Личное сообщение · #1

Хочу распоковать MoleBox чтобы поправить ресурсы, нашел OEP, ставлю на него бряк, запускаю... и все, система зависает. Olly чтото говорит о нестабильности процесса (Process still active), запустить и закрыть она его не может. А процесс висит в памяти, его даже убить нельзя (пробовал через ProcessExplorer). Глючит не реально, приходится только комп перезагружать
Кто в этом виноват (не считая меня) ?

DiE MoleBox 2.6.1.x




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 09 июля 2008 14:51
· Личное сообщение · #2

mozaxaka
Ни разу не видел и не слышал о наличии какой-либо защиты в нём. Попробуй на чистой ольке без плагинов

-----
Research For Food




Ранг: 9.9 (гость)
Активность: 0.020
Статус: Участник

Создано: 09 июля 2008 15:37
· Личное сообщение · #3

Вот кокое предупреждение
Process still active:
OllyDbg requested termination of debugged process but received no confirmation within 5 seconds. Do you want to wait for another 5 second?


без плагинов тоже самое




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 09 июля 2008 16:09
· Личное сообщение · #4

Поубивай говнофаеры и говноантивири, сам по себе мольбокс с чистой олькой не должны такого давать.



Ранг: 9.9 (гость)
Активность: 0.020
Статус: Участник

Создано: 10 июля 2008 11:29 · Поправил: mozaxaka
· Личное сообщение · #5

Даже без гавно-фсяких не получается
Там вот такая конструкция

POPAD
POP EAX
POP EAX
CALL EAX

Как можно узнать значение EAX без бряка (возможно ли до PUSHHAD) ?
ps: на call eax все зависает



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 10 июля 2008 13:13
· Личное сообщение · #6

mozaxaka пишет:
Хочу распоковать MoleBox чтобы поправить ресурсы, нашел OEP

А зачем тебе на него вставать Можешь и не вставать сдампи раньше до заполения импорта ;) код то уже распакован Выстави значения оеп и иат и вуаля



Ранг: 9.9 (гость)
Активность: 0.020
Статус: Участник

Создано: 10 июля 2008 13:31
· Личное сообщение · #7

pavka пишет:
Выстави значения оеп

oep находится в eax, а его я не знаю, потому что процесс зависает



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 10 июля 2008 15:54
· Личное сообщение · #8

mozaxaka пишет:
нашел OEP

ну и фигня сдампи на заполнении импорта загрузи дамп в ольку и найди руками




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 16 июля 2008 11:54
· Личное сообщение · #9

таже фигня что mozaxaka, скачал прогу с молебоксом, нахожу оеп начинаю дампить все зависает приходится перезагружать комп

-----
minimaL_patсh на руборде




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 16 июля 2008 13:22
· Личное сообщение · #10

lSemDJ пишет:
с молебоксом, нахожу оеп начинаю дампить все зависает приходится перезагружать комп
Выложи екзешник




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 16 июля 2008 15:31
· Личное сообщение · #11

pavka вот ссылка на екзешник shareua.com/files/show/1407501/eWallet.rar.html

сайт программы www.iliumsoft.com/

-----
minimaL_patсh на руборде





Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 16 июля 2008 15:41
· Личное сообщение · #12

SemDJ
Скачал этот exe и возник вопрос. С чего ты думаешь что он упакован? А тем более молебоксом
Файл чистый не пакованный.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 16 июля 2008 16:52
· Личное сообщение · #13

Так это че для покетов и пальм софт?




Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 17 июля 2008 07:47
· Личное сообщение · #14

pavka
Нет сама прога для компа.


 eXeL@B —› Вопросы новичков —› Зашита MoleBox v2 или глюк Olly ?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати