![]() |
eXeL@B —› Вопросы новичков —› Введение в крэкинг с нуля, используя OllyDbg (сборник) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 09 августа 2009 16:33 · Поправил: SER[G]ANT · Личное сообщение · #1 Данный CHM-архив является ничем иным, как сборником переведенных на русский язык статей Ricardo Narvaja «Введение в крэкинг с нуля, используя OllyDbg» Однако, есть существенные различия, а именно: # Все статьи имеют свои названия. # Исправлены ошибки автора статей и грамматические ошибки переводчика, найденные лично мной или другими читателями, оставившими свои «находки» в комментариях к статьям (до 20.09.2009). # Переведены все комментарии автора на скриншотах с испанского на русский. Т.к. я знаю испанский точно так же, как и большинство из вас, то для перевода использовались онлайн переводчики. Те скриншоты, на которых слова на испанском не удалось довести машинным переводом до русского-человеческого, были оставлены как есть, дабы не заблуждать читателя. # Все файлы к статьям были прикреплены к архиву и перепакованы в формат .7z (http://www.7-zip.org/), для уменьшения их объема + добавлены те, что были указаны в статьях, но ссылки на них не было (правда, не всегда удавалось найти именно ту версию, что в статье). # Во многих статьях ссылаются на тот или иной CRACKME или программу, которые использовались в более ранних статьях. В большинстве случаев поиск этих файлов занимало много времени. Поэтому, во всех статьях указаны ссылки на все упомянутые файлы. # В некоторых статьях были обрезаны скриншоты (без потери качества и несущей ими информации) и убраны не нужные кучи пробелов, чтобы на разрешении от 1024х768 не появлялась горизонтальная прокрутка. # Пережаты все скриншоты формата .png без потери качества. Главы 1-54: Пароль на архив: exelab.ru (Чтобы антивирусы не стопорили загрузку) Главы 55-58 (автор перевода dizzy_): ! Антивирус может ругаться на засранчиков внутри архива. Практически все файлы - оригиналы из статей, "своего" ничего не добавил ![]() |
|
Создано: 06 сентября 2015 07:33 · Личное сообщение · #2 |
|
Создано: 16 сентября 2015 13:25 · Личное сообщение · #3 |
|
Создано: 16 сентября 2015 15:58 · Личное сообщение · #4 |
|
Создано: 16 сентября 2015 16:22 · Личное сообщение · #5 |
|
Создано: 17 сентября 2015 12:39 · Личное сообщение · #6 |
|
Создано: 17 сентября 2015 21:09 · Личное сообщение · #7 |
|
Создано: 27 октября 2015 16:09 · Личное сообщение · #8 Не могу разобраться с 42 главой (1-я часть про ACProtect). Скрипт отрабатывает как-то странно: мало того, что не происходит аппаратной остановки на 12FFC4 после обработки всех исключений, так еще и на моей машине адреса, куда ставятся бряки (KiUserExceptionDispatcher и ZwContinue), находятся по другим адресам. И теперь самое интересное:с "не родными" адресами еще кое-как работает, но при попытке поменять адреса в скрипте те, что на моей машине, скрипт совсем отказывается работать, ни остановок на бряках, ни сообщения в конце. Как такое возможно? ![]() |
|
Создано: 28 октября 2015 14:07 · Личное сообщение · #9 |
|
Создано: 28 октября 2015 15:08 · Личное сообщение · #10 mazaxak да тут и разбирать особо нечего-то. Вот Нарвахи код с его eip на обработке исключений: inicio: bphws 12ffc4, "r" trabajo: eob pirulo run pirulo: cmp eip, 7c91eaec je quitar cmp eip, 7c91eb03 je restaurar jmp final quitar: bphwc 12ffc4 jmp trabajo restaurar: jmp inicio final: MSGYN "Continuar?" cmp $RESULT,1 je inicio ret Заменяю на адреса на моей машине 7c90e47c и 7c90e493 соответственно... бряки не работают ![]() udd чистил, пробовал разные ольки...Может винда глючит. ![]() |
|
Создано: 28 октября 2015 15:41 · Поправил: ClockMan · Личное сообщение · #11 shiroko пишет: Заменяю на адреса на моей машине 7c90e47c и 7c90e493 а ты их(бряки) поставил? ![]() ![]() ![]() ![]() добавь в начало кода Code:
и здесь поправь значения Code:
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 29 октября 2015 12:23 · Поправил: shiroko · Личное сообщение · #12 ClockMan пишет: а ты их(бряки) поставил? shiroko пишет: ни остановок на бряках читаем невнимательно? ясен хрен, что поставил... совсем за дурака держите ![]() а вот что там дальше в коде попробую разобраться, потому как до этого тутора со скриптами в плане написания или разбора сталкиваться не приходилось... хотя там вроде бы все примитивно ![]() |
|
Создано: 29 октября 2015 12:59 · Поправил: ClockMan · Личное сообщение · #13 |
|
Создано: 29 октября 2015 13:03 · Поправил: shiroko · Личное сообщение · #14 |
|
Создано: 29 октября 2015 13:12 · Личное сообщение · #15 |
|
Создано: 29 октября 2015 13:13 · Поправил: shiroko · Личное сообщение · #16 |
|
Создано: 29 октября 2015 13:17 · Личное сообщение · #17 |
|
Создано: 29 октября 2015 15:00 · Личное сообщение · #18 |
|
Создано: 29 октября 2015 15:49 · Личное сообщение · #19 shiroko пишет: bphws 12ffc4, "r" В этой статье описан способ обхода сброса протектором DRX регистров, 1. почему вы поставили бряк на 12ffc4? котрый никогда не сработает если программу запустить с ЕР 2.зачем вы изменили скрипт в оригинале он такой Code:
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 31 октября 2015 13:14 · Личное сообщение · #20 |
|
Создано: 02 ноября 2015 17:59 · Личное сообщение · #21 shiroco - Адрес 12ffc4 - это стековский адрес, программа туда никогда не придет! Вам нужно иметь точные 4 адреса, без них вы не распакуете (у вас могут быть другие): 0046В000 - исх. 004271В5 - ОЕР. 7С90ЕАЕС и 7С90ЕВ03. Раз у вас изменились два последних, то надо проверить и ОЕР. Для этого, как пишет Нарваха, достаточно использовать встроенный в OllyDbg поисковик. Впрочем, и контекст двух последних точек привели бы здесь для сравнения. ![]() |
|
Создано: 02 ноября 2015 19:21 · Поправил: albatros · Личное сообщение · #22 |
|
Создано: 03 ноября 2015 17:50 · Личное сообщение · #23 |
|
Создано: 03 ноября 2015 20:19 · Личное сообщение · #24 |
|
Создано: 28 ноября 2015 17:18 · Поправил: AKAB · Личное сообщение · #25 |
|
Создано: 28 ноября 2015 18:00 · Личное сообщение · #26 |
|
Создано: 07 декабря 2015 00:58 · Личное сообщение · #27 |
|
Создано: 01 марта 2016 08:48 · Личное сообщение · #28 SER[G]ANT пишет: лавы 1-54: --> OllyTuts1-54.rar (28.4 MB) <-- Пароль на архив: exelab.ru (Чтобы антивирусы не стопорили загрузку) Главы 55-58 (автор перевода dizzy_): --> 55-58.rar (6.48 MB) <-- Господа, у кого есть оба этих архива? Те, что в шапке, не скачать, удалены чтоль. Добавлено спустя 59 минут ок, кое-как нашел, на каком-то сайте. Сосбно, меня что интересовало, как с помощью ollydbg скрыть определенный пункт меню в программе? А именно, в uTorrent, там есть такой ненужный пункт "Upgrade to Pro". Вот как его скрыть? ![]() |
|
Создано: 01 марта 2016 10:47 · Поправил: JohnyDoe · Личное сообщение · #29 У меня все главы в сборе лежат. Помнится когда-то решил собрать все в один файл. Все файлы в оригинальном виде. Ничего не добавлено и вроде не вырезано. Если чьи-то авторские права нарушились, извиняюсь. http://www100.zippyshare.com/v/JbZO98xM/file.html https://www.sendspace.com/file/ni78p8 ![]() |
|
Создано: 01 марта 2016 14:59 · Личное сообщение · #30 JohnyDoe пишет: У меня все главы в сборе лежат. Помнится когда-то решил собрать все в один файл. Все файлы в оригинальном виде. Ничего не добавлено и вроде не вырезано. Если чьи-то авторские права нарушились, извиняюсь. http://www100.zippyshare.com/v/JbZO98xM/file.html https://www.sendspace.com/file/ni78p8 JohnyDoe, огромное спасибо! Это совсем другое, скачал, начну штудировать. ![]() |
|
Создано: 01 марта 2016 15:34 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Введение в крэкинг с нуля, используя OllyDbg (сборник) |