Сейчас на форуме: asfa, _MBK_, Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Подскажите как начать копать
Посл.ответ Сообщение

Ранг: 1.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 октября 2008 01:18
· Личное сообщение · #1

Никак не могу справиться с программкой.
wordsyn.ru/sites/default/files/WordSynSetup.zip
написана она на C# - но с обфускатором кода и защитой от отладки
я ее купил, но интерес ее докопать остался.
ни IDA ни OLLY не дают загрузить процесс - программа аварийно вылетает с криками !
access violation when writing to 46D0001
и Все. на этом моменте я встал.
конечно можно было бы поставить SICE и зайти в 0м кольце но не хоцца прибегать к тяжелой артелерии!




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 07 октября 2008 04:15
· Личное сообщение · #2

RTFM:
wasm.ru/article.php?article=ollydbg1 - wasm.ru/article.php?article=ollydbg33

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 1.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 октября 2008 11:03
· Личное сообщение · #3

Причем тут RTFM ? и цикл статей по Olly
это раздел для новичков, соответственно каких то вещей я могу и не знать! я ведь не спросил дайте мне цикл статей по Olly, а я попросил подсказать в какую сторону копать или как обойти проблему что бы продолжить отлаживать прогу, ведь и IDA и Olly не смогли справиться со своей задачей




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 07 октября 2008 13:11
· Личное сообщение · #4

Ты хочешь сказать, что знаешь что это access violation when writing to 46D0001?

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 1.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 октября 2008 13:47
· Личное сообщение · #5

ну насколько я понимаю (конечно я могу и ошибаться ) - в программе стоит защита от отладки, которая и реагирует на попытку отлаживать программу. Еще раз повторюсь не хочу использовать SICE под 0м кольцом. интересен именно данный опыт(тем более с olly большого опыта работы нет, но она не сильнео отличается от sice вплане работы). И если я и не сижу на данном форуме, это не значит что я на нем только вчера появился где то что то понимаю! я уже давным давно не занимался реверсингом, только нуллингом , и уже отстал от жизни немного!
поэтому и прошу помочь!



Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 07 октября 2008 14:58 · Поправил: Konstantin
· Личное сообщение · #6

El Magnifico
Залил бы хоть минимальный комплект для запуска (exe+dll), а то 18мг. Для скрытия Olly от антиотладки попробуй плагин для нее - Phantom. Вот ветка в этом форуме по плагину:
http://www.exelab.ru/f/action=vthread&forum=1&topic=7529&p age=24



Ранг: 1.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 октября 2008 15:27
· Личное сообщение · #7

вот сокращенный вариант на 4 мега
rapidshare.com/files/151715338/temp.rar.html



Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 07 октября 2008 17:19 · Поправил: Konstantin
· Личное сообщение · #8

Прога запускается и без фантомки. Нужно правильно настроить исключения в Оле. И даже если они возникают жми shift+F9.
Настройка исключений в Оле:


P.S. Обрати внимание на эту ветку форума:
http://www.exelab.ru/f/action=vthread&forum=5&topic=10966



Ранг: 1.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 октября 2008 19:16
· Личное сообщение · #9

взял вместо olly reflector с плагином отладки... с .net программами конечно гораздо тяжелее....




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 07 октября 2008 19:50
· Личное сообщение · #10

Konstantin

на будушее, если ты выставляешь диапазон 00000000-FFFFFFFF то другие галки ставить не обязательно,
т.к. все искючения попадают под этот промежуток.

-----
[nice coder and reverser]





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 07 октября 2008 20:20
· Личное сообщение · #11

Эээ, а только у меня такой вопрос. Если прога написана на шарпе, как автор говорит, накой грузить её в ольку? Дери декомпили или PEBrowse для шарпа и ковыряй.



Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 07 октября 2008 21:28
· Личное сообщение · #12

Hellspawn пишет:
на будушее, если ты выставляешь диапазон 00000000-FFFFFFFF то другие галки ставить не обязательно,
т.к. все искючения попадают под этот промежуток.

Это понятно, другие галки у меня стояли, я их просто не убрал..



Ранг: 1.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 октября 2008 22:14
· Личное сообщение · #13

всем спасибо за советы... все сделал - разложил прогу по полкам.
все хранится в файле ws.dll - переменная bm.b(string) вот корень зла... но как его исправить так - что бы прога работала! я пока не смог



Ранг: 24.5 (новичок)
Активность: 0.040
Статус: Участник

Создано: 09 октября 2008 14:55
· Личное сообщение · #14

у меня нормально в оле запускается.серийник открыто лежит...


 eXeL@B —› Вопросы новичков —› Подскажите как начать копать
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати