Посл.ответ |
Сообщение |
Ранг: 1.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 октября 2008 01:18 · Личное сообщение · #1
Никак не могу справиться с программкой.
wordsyn.ru/sites/default/files/WordSynSetup.zip
написана она на C# - но с обфускатором кода и защитой от отладки
я ее купил, но интерес ее докопать остался.
ни IDA ни OLLY не дают загрузить процесс - программа аварийно вылетает с криками !
access violation when writing to 46D0001
и Все. на этом моменте я встал.
конечно можно было бы поставить SICE и зайти в 0м кольце но не хоцца прибегать к тяжелой артелерии!
| Сообщение посчитали полезным: |
|
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 07 октября 2008 04:15 · Личное сообщение · #2
RTFM:
wasm.ru/article.php?article=ollydbg1 - wasm.ru/article.php?article=ollydbg33
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 1.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 октября 2008 11:03 · Личное сообщение · #3
Причем тут RTFM ? и цикл статей по Olly
это раздел для новичков, соответственно каких то вещей я могу и не знать! я ведь не спросил дайте мне цикл статей по Olly, а я попросил подсказать в какую сторону копать или как обойти проблему что бы продолжить отлаживать прогу, ведь и IDA и Olly не смогли справиться со своей задачей
| Сообщение посчитали полезным: |
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 07 октября 2008 13:11 · Личное сообщение · #4
Ты хочешь сказать, что знаешь что это access violation when writing to 46D0001?
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 1.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 октября 2008 13:47 · Личное сообщение · #5
ну насколько я понимаю (конечно я могу и ошибаться  ) - в программе стоит защита от отладки, которая и реагирует на попытку отлаживать программу. Еще раз повторюсь не хочу использовать SICE под 0м кольцом. интересен именно данный опыт(тем более с olly большого опыта работы нет, но она не сильнео отличается от sice вплане работы). И если я и не сижу на данном форуме, это не значит что я на нем только вчера появился  где то что то понимаю! я уже давным давно не занимался реверсингом, только нуллингом , и уже отстал от жизни немного!
поэтому и прошу помочь!
| Сообщение посчитали полезным: |
Ранг: 42.9 (посетитель), 33thx Активность: 0.04↘0 Статус: Участник
|
Создано: 07 октября 2008 14:58 · Поправил: Konstantin · Личное сообщение · #6 |
Ранг: 1.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 октября 2008 15:27 · Личное сообщение · #7
вот сокращенный вариант на 4 мега
rapidshare.com/files/151715338/temp.rar.html
| Сообщение посчитали полезным: |
Ранг: 42.9 (посетитель), 33thx Активность: 0.04↘0 Статус: Участник
|
Создано: 07 октября 2008 17:19 · Поправил: Konstantin · Личное сообщение · #8 |
Ранг: 1.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 октября 2008 19:16 · Личное сообщение · #9
взял вместо olly reflector с плагином отладки... с .net программами конечно гораздо тяжелее....
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 07 октября 2008 19:50 · Личное сообщение · #10
Konstantin
на будушее, если ты выставляешь диапазон 00000000-FFFFFFFF то другие галки ставить не обязательно,
т.к. все искючения попадают под этот промежуток.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 07 октября 2008 20:20 · Личное сообщение · #11
Эээ, а только у меня такой вопрос. Если прога написана на шарпе, как автор говорит, накой грузить её в ольку? Дери декомпили или PEBrowse для шарпа и ковыряй.
| Сообщение посчитали полезным: |
Ранг: 42.9 (посетитель), 33thx Активность: 0.04↘0 Статус: Участник
|
Создано: 07 октября 2008 21:28 · Личное сообщение · #12
Hellspawn пишет:
на будушее, если ты выставляешь диапазон 00000000-FFFFFFFF то другие галки ставить не обязательно,
т.к. все искючения попадают под этот промежуток.
Это понятно, другие галки у меня стояли, я их просто не убрал.  .
| Сообщение посчитали полезным: |
Ранг: 1.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 октября 2008 22:14 · Личное сообщение · #13
всем спасибо за советы... все сделал - разложил прогу по полкам.
все хранится в файле ws.dll - переменная bm.b(string) вот корень зла... но как его исправить так - что бы прога работала! я пока не смог
| Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.04↘0 Статус: Участник
|
Создано: 09 октября 2008 14:55 · Личное сообщение · #14
у меня нормально в оле запускается.серийник открыто лежит...
| Сообщение посчитали полезным: |