Сейчас на форуме: asfa, _MBK_ (+7 невидимых)

 eXeL@B —› Вопросы новичков —› w32dasm ver 8.93
Посл.ответ Сообщение

Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2009 07:44
· Личное сообщение · #1

Доброго всем времени суток, камрады. В разделе RAR-статьи лежат 2 архива CrackMe от камрада Lord_Alukard. В хелпе заботливо указано, что нужны программы OllyDbgv1.10 (нашел здесь же, спасибо) и w32dasm ver8.93 (утянул с просторов интернета). Запускаю w32dasm, нажимаю на CrackMe1 и... все. Ничего не происходит! Открывал этой же программой и WinRAR, и Fallout3 - все нормально. Но вот CrackMe's хоть расшибись - не открываются.
Помогите пожалуйста!
Линкс:
--> CrackMe1 <--
--> CrackMe2 <--



Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 22 июля 2009 10:52
· Личное сообщение · #2

--> Скачать W32Dasm 10.0 (647 Кб) <--
В чем проблема с твоей 8.93 не знаю, но этой версией все открывается. А вообще, Иду лучше пользуй.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 22 июля 2009 12:09
· Личное сообщение · #3

вместо Win32DASM используй другой дизассемблер, например IDA v5.2 (тоже есть на этом сайте в разделе скачать)
все указанные оффсеты будут одинаковыми, независимо от двига дизасма

-----
EnJoy!




Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2009 13:03
· Личное сообщение · #4

Большое спасибо, парни! Как раз искал десятую версию тут, но не нашел.
Просто я новичок, и в хелпе написано юзать эту прогу.
Спасибо!



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2009 13:17
· Личное сообщение · #5

Блин, то же самое...




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 22 июля 2009 15:36
· Личное сообщение · #6

Я бы попробовал переименовать подопытный EXE в DLL, отключить антивирус, ещё можно Filemon запустить и посмотреть что виндасм делает с этим крэкми и в сравнение что делает с фоллаутом. На крайний случай использовать иду, но это значит, что проблема то не решена, не надо обманывать себя, надо искать причину.

-----
Всем не угодишь




Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2009 18:13
· Личное сообщение · #7

Менял EXE в DLL - безрезультатно.
Когда открываю WinRAR - идет загрузка - открывает файл. Нажимаю открыть CrackMe - не происходит ничего, абсолютно.
Что мне может дать Filemon? Что я должен увидеть?



Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 22 июля 2009 21:49
· Личное сообщение · #8

Bad_guy пишет: На крайний случай использовать иду, но это значит, что проблема то не решена, не надо обманывать себя, надо искать причину.
Смотря что считать проблемой Если проблема в дизассемблирование, то Ида и есть решение, а если надо заставить работать конкретную тулзу...

John_Doe, какая у тебя ОС? Если Виста или 7, то попробуй на ИксПи погонять (на виртуалке, например).




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 22 июля 2009 22:06
· Личное сообщение · #9

открой крякми в hiew и прогони через PE Verify (hem) и посмотри, что он скажет

-----
EnJoy!




Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 июля 2009 06:57 · Поправил: John_Doe
· Личное сообщение · #10

user_ пишет:
какая у тебя ОС?

У меня XP (якобы SP3, ставил патч, чтобы GTA 4 поперла, но сам SP3 не ставил).
user_ пишет:
Ида и есть решение

Скачал, все открыло, но в ней тяжеловато разобраться (и постоянно предупреждение появляется "Illegal hotkey что-то там #")
Jupiter пишет:
(hem)

Что это? Не открывается.
Hiew у меня есть, сейчас попробую.

Hiew все открыл, но там невообразимая крязозябра появляется...




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 23 июля 2009 11:23
· Личное сообщение · #11

Я дал ссылку на страницу с модулями для Hiew:
Hiew External Modules [HEM]

ставишь модуль PeVerify (как установить hem написано в доках) и смотришь результат верификации.

-----
EnJoy!




Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 июля 2009 13:23
· Личное сообщение · #12

Jupiter пишет:
ставишь модуль PeVerify (как установить hem написано в доках)

Скопировал файлы, а где в документе hiew.ini вставить HemPath = "$ ", а то я вставил перед colors, ошибки выдало.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 23 июля 2009 14:33
· Личное сообщение · #13

John_Doe

просто положи модули в папку %HIEW%\Hem

-----
EnJoy!




Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 июля 2009 06:38
· Личное сообщение · #14

Положил, запустил, крякозябра.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 июля 2009 07:55
· Личное сообщение · #15

Это уже на троллинг похоже. Либо ты нормально объясняешь проблему, либо я закрою топ.



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 24 июля 2009 08:26
· Личное сообщение · #16

Те крякмисы ломал когда-то с помощью HDasm -попробуй, вещь хорошая, но щас попробовал открыть их в w32dasm8.93 - и правда, не открывает, ноль эмоций вообще. но аттачится к их процессу без проблем.



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 июля 2009 15:47
· Личное сообщение · #17

Archer пишет:
Это уже на троллинг похоже. Либо ты нормально объясняешь проблему, либо я закрою топ.

Я объяснил вполне нормально, выполнил что посоветовали - ничего не вышло.
Gerpes пишет:
и правда, не открывает, ноль эмоций вообще

Я не одинок.
Gerpes пишет:
HDasm -попробуй

Попробовал, открылось, спасибо.

Все, всем спасибо, вопрос исчерпан.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 24 июля 2009 18:27
· Личное сообщение · #18

John_Doe пишет:
Положил, запустил, крякозябра.


ты с Hiew вообще работать умеешь?
для меня выражение "крякозябра" означает "слетела кодировка"
какое это имеет отношение к вызову плагина PE Verify в Hiew?
Открыл файл -> F11 -> PE Verify
какие тут могут быть "крякозябры" ?!

-----
EnJoy!




Ранг: 48.2 (посетитель), 49thx
Активность: 0.040
Статус: Участник

Создано: 24 июля 2009 21:00
· Личное сообщение · #19

John_Doe
w32dasm ver8.93 на сп3 нормально эти крякми открывает
John_Doe пишет:
Положил, запустил, крякозябра.

F4 -> Decode пробовал?



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 24 июля 2009 21:41
· Личное сообщение · #20

Все-таки если кто разбирался- интересно, почему древний W32Dasm не могет открыть?
отличие, известное мне- не умеет UNICODE строки глядеть- но я не думаю, что из-за этого, может еще что-то, критичное как раз для данных крякмисов... были бы они на VB, ожидаолсь бы подобное, я думаю.. но они на делфи писаны...



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2009 09:52
· Личное сообщение · #21

Jupiter пишет:
Открыл файл -> F11 -> PE Verify

Ничего не получается. Нажал F11 - ничего не происходит.
LIZARD пишет:
F4 -> Decode пробовал?

Вот, помогло, ассемблеровские команды появились.

Короче я открыл CrackMe с помощью HDasm и все получилось.



Ранг: 24.5 (новичок)
Активность: 0.040
Статус: Участник

Создано: 26 июля 2009 12:05
· Личное сообщение · #22

а вот тут не об этом говорилось?
http://www.exelab.ru/arc/?SearchPhrase=aspr&action=4


 eXeL@B —› Вопросы новичков —› w32dasm ver 8.93
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати