Сейчас на форуме: _MBK_, asfa (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Проблемы с обходом защиты
Посл.ответ Сообщение

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 марта 2009 15:02
· Личное сообщение · #1

Нужна помощь по такой проблеме.

Прога защищена USB-хаспом. Я хочу отладчиком посмотреть кусок кода в котором осуществляется "обмен" с хаспом. Ставлю бряк на функцию CreateFile:

4e90_25.03.2009_CRACKLAB.rU.tgz - bp_createfile.JPG



Ранг: 35.1 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 25 марта 2009 15:08
· Личное сообщение · #2

Это не хасп - это Guardant



Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 марта 2009 15:09
· Личное сообщение · #3

Бряк нормально срабатывает, но после выхода из этой функции возникают "проблемы" с дизассемблированием кода:


292d_25.03.2009_CRACKLAB.rU.tgz - ret_createfile.JPG



Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 марта 2009 15:25
· Личное сообщение · #4

никогда с такой ситуацией не сталкивался, как дизасемблировать код после возврата из функции?




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 25 марта 2009 15:32
· Личное сообщение · #5

Нажми Ctrl+A и будет тебе счастье.



Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 марта 2009 10:27
· Личное сообщение · #6

kioresk пишет:
Нажми Ctrl+A и будет тебе счастье.


Анализ кода не помогает.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 26 марта 2009 15:37
· Личное сообщение · #7

Значит начни делать анализ и отмени пробелом до его окончания.


 eXeL@B —› Вопросы новичков —› Проблемы с обходом защиты
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати