Сейчас на форуме: asfa (+5 невидимых)

 eXeL@B —› Вопросы новичков —› а как обратно после OllyDbg файл собрать(запаковать) ?
Посл.ответ Сообщение

Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 апреля 2010 17:44 · Поправил: veterok
· Личное сообщение · #1

тут такая штука нужно было в проге путь сменить путь к файлу с
"с:\Program Files\Cadence Design Systems\Cadence License Manager\license.dat"
на "\c:\cct_cds"
перетащил в OllyDbg он сказал что мол запакована,проанализирую ? ага.
Путь я сменил,запустил трассировку,работает программа.
но OllyDbg не сохраняет файл как был оказывается (чёт не замечал никогда раньше ))) )

взял winhex там сменил путь сохранил
программа при запуске выдает что неавторизованное изменение в програме,фак ю.

сам файл и лицензия:
narod.ru/disk/20060708000/cct_cds.7z.html




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 22 апреля 2010 18:18
· Личное сообщение · #2

И чего надо то от нас? Ну ищи проверку целостности.



Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 апреля 2010 18:28
· Личное сообщение · #3

от вас надо что-нибудь ))
первое;
я не пойму почему в оле работает и не выдаёт этой фишки.



Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 22 апреля 2010 18:30 · Поправил: Valemox
· Личное сообщение · #4

Потому что оля патчит код на лету (тобиш в памяти), не изменяя его физического размера.



Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 апреля 2010 19:33
· Личное сообщение · #5

ага,буду копать



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 22 апреля 2010 19:35
· Личное сообщение · #6

veterok пишет:
перетащил в OllyDbg он сказал что мол запакована

вот и ответ на твой вопрос



Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 22 апреля 2010 22:18 · Поправил: Valemox
· Личное сообщение · #7

Подсказко: хардварный бряк на _lread поможет выйти на нужный кусок кода, где после CMP один JE не хочет прыгать...
И ваще при реверсе этой приблуды лучше юзать HR нежели BP нето возникают ненужные падения проги и код регулярно переписываетцо (например после LOOP сначала условный переход а к концу этого цикла уже там JMP).



Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 апреля 2010 10:44
· Личное сообщение · #8

оооо...
всё, руки опустились.
на такие полёты, времени нет.
подскажте к кому обратиться чтоб сделали.
--
спасибо.



Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 23 апреля 2010 10:54 · Поправил: Valemox
· Личное сообщение · #9

veterok пишет:
подскажте к кому обратиться чтоб сделали.

В запросы на взлом с описанием проблемы, что надо сделать.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 апреля 2010 15:33
· Личное сообщение · #10

В общем, в запросы.


 eXeL@B —› Вопросы новичков —› а как обратно после OllyDbg файл собрать(запаковать) ?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати