eXeL@B —› Вопросы новичков —› Введение в крэкинг с нуля, используя OllyDbg (сборник) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 09 августа 2009 16:33 · Поправил: SER[G]ANT · Личное сообщение · #1 Данный CHM-архив является ничем иным, как сборником переведенных на русский язык статей Ricardo Narvaja «Введение в крэкинг с нуля, используя OllyDbg» Однако, есть существенные различия, а именно: # Все статьи имеют свои названия. # Исправлены ошибки автора статей и грамматические ошибки переводчика, найденные лично мной или другими читателями, оставившими свои «находки» в комментариях к статьям (до 20.09.2009). # Переведены все комментарии автора на скриншотах с испанского на русский. Т.к. я знаю испанский точно так же, как и большинство из вас, то для перевода использовались онлайн переводчики. Те скриншоты, на которых слова на испанском не удалось довести машинным переводом до русского-человеческого, были оставлены как есть, дабы не заблуждать читателя. # Все файлы к статьям были прикреплены к архиву и перепакованы в формат .7z (http://www.7-zip.org/), для уменьшения их объема + добавлены те, что были указаны в статьях, но ссылки на них не было (правда, не всегда удавалось найти именно ту версию, что в статье). # Во многих статьях ссылаются на тот или иной CRACKME или программу, которые использовались в более ранних статьях. В большинстве случаев поиск этих файлов занимало много времени. Поэтому, во всех статьях указаны ссылки на все упомянутые файлы. # В некоторых статьях были обрезаны скриншоты (без потери качества и несущей ими информации) и убраны не нужные кучи пробелов, чтобы на разрешении от 1024х768 не появлялась горизонтальная прокрутка. # Пережаты все скриншоты формата .png без потери качества. Главы 1-54: Пароль на архив: exelab.ru (Чтобы антивирусы не стопорили загрузку) Главы 55-58 (автор перевода dizzy_): ! Антивирус может ругаться на засранчиков внутри архива. Практически все файлы - оригиналы из статей, "своего" ничего не добавил |
|
Создано: 29 мая 2013 23:19 · Поправил: SER[G]ANT · Личное сообщение · #2 |
|
Создано: 29 мая 2013 23:23 · Личное сообщение · #3 |
|
Создано: 30 мая 2013 08:28 · Личное сообщение · #4 Вот он тот файл который не давал работать Пейду xInfo.dll, как я понял автор Bob, что делает этот плагин не знаю. Если можно еще один вопрос. В Олли не работает справка, как по самой Олле, так и по API, открываеться пустая справка. Хотя такие файлы как OLLYDBG.HLP, CMDLINE.HLP, dbghelp.dll, PSAPI.DLL присутсвуют. Кто может помочь? |
|
Создано: 30 мая 2013 10:53 · Поправил: verdizela · Личное сообщение · #5 |
|
Создано: 30 мая 2013 13:36 · Личное сообщение · #6 |
|
Создано: 30 мая 2013 13:48 · Поправил: cadet · Личное сообщение · #7 |
|
Создано: 01 июня 2013 14:04 · Личное сообщение · #8 |
|
Создано: 01 июня 2013 19:52 · Поправил: cadet · Личное сообщение · #9 Укажешь на один из этих файлов и будет справка http://rghost.ru/46433079 | Сообщение посчитали полезным: Abraham |
|
Создано: 03 июня 2013 11:49 · Личное сообщение · #10 Возникла такая ситуация в главе 22 при решении крякмиса sphynx. Плагин в Олли настроил как и пишет автор. Поставил бряки на SetUnhandledExceptionFilter и UnhandledExceptionFilter, и на 401108. После остановки на UnhandledExceptionFilter и трассировке F8, Рикардо описаывает второй анитотладочный прием на примере вызова функции ZwQueryInformationProcess, а я после трассировки попадаю на функцию DebugBreak, что ведет к закрытию. У всех так? |
|
Создано: 04 июня 2013 11:38 · Личное сообщение · #11 Чтобы посмотреть на работу функции ZwQueryInformationProcess пришлось поставить на нее бряк, а по другому ни как не мог до нее "добраться". Крякми данный в конце 23 главы под названием antisocial, не хочет работать не в 7, не в ХР, а 24 глава посвященна как раз этому крякмису. Не хотелось бы пройти эту главу чисто теоретически. Кто поможет? |
|
Создано: 04 июня 2013 11:50 · Личное сообщение · #12 |
|
Создано: 04 июня 2013 12:22 · Личное сообщение · #13 cadet пишет: Сейчас мельком глянул, на DebugBreak ты попадаешь если сработает IsDebuggerPresent. Получается галочку не поставил. Да это так, я использовал плагин IsDebugPresent, и думал что он авоматически исправляет байт. Оказываетсья надо как только перезагружаешь или загружаешь кряк делать в плагине опцию Hide. Я и в ручную исправлял его. Но все равно не могу добраться до функции ZwQueryInformationProcess. После останова на UnhandledExceptionFilter трассирую F8 и не вижу такой функи. Может у меня Олля не отображает? |
|
Создано: 04 июня 2013 12:39 · Поправил: cadet · Личное сообщение · #14 |
|
Создано: 04 июня 2013 12:55 · Личное сообщение · #15 Аха уже добрался. Смог добраться до нее с помощью F7 а не F8. Автор то пишет что надо трассировать с помощью F8. Вот я и повторяю его действия. ))) Все уже разобрался. А как на счет кряка v[IP] пишет: Крякми данный в конце 23 главы под названием antisocial, не хочет работать не в 7, не в ХР, а 24 глава посвященна как раз этому крякмису. Не хотелось бы пройти эту главу чисто теоретически. Кто поможет? |
|
Создано: 04 июня 2013 13:03 · Личное сообщение · #16 |
|
Создано: 04 июня 2013 13:12 · Личное сообщение · #17 |
|
Создано: 04 июня 2013 15:41 · Поправил: v[IP] · Личное сообщение · #18 |
|
Создано: 04 июня 2013 15:48 · Личное сообщение · #19 |
|
Создано: 04 июня 2013 15:56 · Личное сообщение · #20 |
|
Создано: 04 июня 2013 15:57 · Поправил: v[IP] · Личное сообщение · #21 ksol пишет: И через F8 всё идёт. Примерно через 30 нажатий F8 от UnhandledExceptionFilter выходишь на эту ф. ZwQuerry.. Ладно я уже дошел до нее через F7, честно раз 15 делал и не мог дойти. Это уже пройдено. А как писал выше крякмис Antisocial1.exe запущенный без отладчика в Sewen выдает следующее: Имя события проблемы: APPCRASH Имя приложения: Antisocial1.exe Версия приложения: 0.0.0.0 Отметка времени приложения: 2a425e19 Имя модуля с ошибкой: Antisocial1.exe Версия модуля с ошибкой: 0.0.0.0 Отметка времени модуля с ошибкой: 2a425e19 Код исключения: c0000005 Смещение исключения: 000730ea Версия ОС: 6.1.7601.2.1.0.256.1 Код языка: 1049 Дополнительные сведения 1: 06b4 Дополнительные сведения 2: 06b4c220da7afb19678f6327d2ccfb8d Дополнительные сведения 3: 2a64 Дополнительные сведения 4: 2a64634217cf0df112cb72b201a43d78 А если запускаю в Хр в ВиртуалБоксе, вообще ничего не происходит ((( Так и должно быть? |
|
Создано: 04 июня 2013 16:18 · Личное сообщение · #22 |
|
Создано: 04 июня 2013 16:19 · Личное сообщение · #23 |
|
Создано: 04 июня 2013 16:32 · Личное сообщение · #24 |
|
Создано: 04 июня 2013 16:35 · Личное сообщение · #25 |
|
Создано: 04 июня 2013 17:22 · Личное сообщение · #26 |
|
Создано: 04 июня 2013 18:00 · Поправил: cadet · Личное сообщение · #27 v[IP] Так как ты запускаешь из под VM, как я понимаю. Так что это тоже может быть принято как отладка. Иногда VM скрыть помогает http://tovld.com/archives/1640 Кстати сейчас скачал, попробовал запустить под win7. Не запустилась прожка. Видимо перемудрил автор с антиотладкой)))))))) add Да нет у меня XP | Сообщение посчитали полезным: Abraham |
|
Создано: 04 июня 2013 19:23 · Личное сообщение · #28 |
|
Создано: 06 июня 2013 10:41 · Личное сообщение · #29 В главе 28 при решении крякмиса CrackMе2 Рикардо пишет:"Если наложить метод 4c, то можно увидеть, что там две формы и, используя этот метод, избежать их появления друг за другом нельзя." И далее он описывает метод вставки кода в Dll VB. Я же посмотрел дамп памяти с помощью метода 4с и увидел что появление наг-окна стоит 00, т.е. запускаеться первым, а регистрационого окна 04, поменяв эти значения местами, запустил. Крякми работает без нага. Или так делать нельзя? |
|
Создано: 26 июля 2013 15:19 · Личное сообщение · #30 |
|
Создано: 26 июля 2013 16:43 · Поправил: Vovan666 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
eXeL@B —› Вопросы новичков —› Введение в крэкинг с нуля, используя OllyDbg (сборник) |