Работаю с Olly, программка защищена сабжем, пытаюсь снять защиту (защищен только код). В режиме отладчика дошел до предполагаемого OEP (пару операндов собственно до самого запуска ПО), снял дамп, поправил импорт с помощью Import Reconstructor.
теперь собственно о проблемках:
1. При попытке запуска востановленный из дампа файл циклится в памяти одной из подгруженных DLL., если в режиме отладки уже ломаной программы ставлю туда RET, все запускается.
2. Собственно сам pc гард., скачал, запаковал мой условно рабочий дамп (странно, при запаковке говорит что он уже защищен), после этого чудо он стал запускаться без манипуляций в отладчике.
Собственно про востановленный из дампа файл, при запуске уже могу работать с LikeRusXP Localization , появились все формы и текст, но снова фигня какаято, при изменении текста файл становится не исполняемым.
Ранг: 127.3 (ветеран), 44thx Активность: 0.09↘0 Статус: Участник
Создано: 02 декабря 2009 15:36 · Поправил: zeppe1in · Личное сообщение · #2
webzzter пишет: При попытке запуска востановленный из дампа файл циклится в памяти одной из подгруженных DLL поставь бряк на CreateFile открывает ли дамп сам себя. у меня была похожая ситуация и именно с pc guard, зависал гдето в imagehlp
Ранг: 6.5 (гость) Активность: 0.01↘0 Статус: Участник
Создано: 02 декабря 2009 18:06 · Поправил: webzzter · Личное сообщение · #4
тут мне подсказали что крипто еще снять нужно попутно, может тоже мешать, вот только не совсем понял, где-то говорят что их просто NOP'ом забиваешь и все.
00494596 6A 1E PUSH 1E 00494598 E8 C0C70000 CALL file.004A0D5D 0049459D 68 FF000000 PUSH 0FF 004945A2 E8 077F0000 CALL file.0049C4AE
webzzter пишет: да, в imagehlp где то висит. я говорю он открывает сам себя и чекает на распакованность. попробуй подсунь в крэйтфаил оригинальныйй exe и зависона не должно быть.
Во-первых, есть подозрение, что ОЕП не тот. Во-вторых, файл не запускается и просит длл. Неужто нельзя было его упаковать в архив, не все горят желанием сливать по метру, и проверить, рабочий ли он вообще. В-третьих, нельзя ли юзать нормальные обменники, а не непонятные компы с непонятно чем?