| eXeL@B —› Вопросы новичков —› Подскажите как начать копать |
| Посл.ответ | Сообщение |
|
|
Создано: 07 октября 2008 01:18 · Личное сообщение · #1 Никак не могу справиться с программкой. wordsyn.ru/sites/default/files/WordSynSetup.zip написана она на C# - но с обфускатором кода и защитой от отладки я ее купил, но интерес ее докопать остался. ни IDA ни OLLY не дают загрузить процесс - программа аварийно вылетает с криками ! access violation when writing to 46D0001 и Все. на этом моменте я встал. конечно можно было бы поставить SICE и зайти в 0м кольце но не хоцца прибегать к тяжелой артелерии! ![]() |
|
|
Создано: 07 октября 2008 04:15 · Личное сообщение · #2 |
|
|
Создано: 07 октября 2008 11:03 · Личное сообщение · #3 Причем тут RTFM ? и цикл статей по Olly это раздел для новичков, соответственно каких то вещей я могу и не знать! я ведь не спросил дайте мне цикл статей по Olly, а я попросил подсказать в какую сторону копать или как обойти проблему что бы продолжить отлаживать прогу, ведь и IDA и Olly не смогли справиться со своей задачей
![]() |
|
|
Создано: 07 октября 2008 13:11 · Личное сообщение · #4 |
|
|
Создано: 07 октября 2008 13:47 · Личное сообщение · #5 ну насколько я понимаю (конечно я могу и ошибаться ) - в программе стоит защита от отладки, которая и реагирует на попытку отлаживать программу. Еще раз повторюсь не хочу использовать SICE под 0м кольцом. интересен именно данный опыт(тем более с olly большого опыта работы нет, но она не сильнео отличается от sice вплане работы). И если я и не сижу на данном форуме, это не значит что я на нем только вчера появился где то что то понимаю! я уже давным давно не занимался реверсингом, только нуллингом , и уже отстал от жизни немного!
поэтому и прошу помочь! ![]() |
|
|
Создано: 07 октября 2008 14:58 · Поправил: Konstantin · Личное сообщение · #6 El Magnifico Залил бы хоть минимальный комплект для запуска (exe+dll), а то 18мг . Для скрытия Olly от антиотладки попробуй плагин для нее - Phantom. Вот ветка в этом форуме по плагину:
http://www.exelab.ru/f/action=vthread&forum=1&topic=7529&p age=24 ![]() |
|
|
Создано: 07 октября 2008 15:27 · Личное сообщение · #7 |
|
|
Создано: 07 октября 2008 17:19 · Поправил: Konstantin · Личное сообщение · #8 Прога запускается и без фантомки. Нужно правильно настроить исключения в Оле. И даже если они возникают жми shift+F9. Настройка исключений в Оле:
P.S. Обрати внимание на эту ветку форума: http://www.exelab.ru/f/action=vthread&forum=5&topic=10966 ![]() |
|
|
Создано: 07 октября 2008 19:16 · Личное сообщение · #9 |
|
|
Создано: 07 октября 2008 19:50 · Личное сообщение · #10 |
|
|
Создано: 07 октября 2008 20:20 · Личное сообщение · #11 |
|
|
Создано: 07 октября 2008 21:28 · Личное сообщение · #12 |
|
|
Создано: 07 октября 2008 22:14 · Личное сообщение · #13 |
|
|
Создано: 09 октября 2008 14:55 · Личное сообщение · #14 |
| eXeL@B —› Вопросы новичков —› Подскажите как начать копать |




) - в программе стоит защита от отладки, которая и реагирует на попытку отлаживать программу. Еще раз повторюсь не хочу использовать SICE под 0м кольцом. интересен именно данный опыт(тем более с olly большого опыта работы нет, но она не сильнео отличается от sice вплане работы). И если я и не сижу на данном форуме, это не значит что я на нем только вчера появился 
. Для скрытия Olly от антиотладки попробуй плагин для нее - Phantom. Вот ветка в этом форуме по плагину:




.

Для печати