Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Антиотладка или запакованный exe
Посл.ответ Сообщение

Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 декабря 2010 20:44
· Личное сообщение · #1

Есть файл --> он тут <-- в PEID ничего не показывает, пробовал через ProtectionId показывает Borland Delphi 3.0 (???), использовал Quick_Unpack_2.2.Tool.tPORt при нахождении OEP вылазит исключение но что то находит в итоге распаковывает exe увеличивается на 200кб. В Olly при отладке попадаю на Access violation when reading... если его пропускаю то далее попадаю в бесконечный цикл с одного JMP на другой.
Стоит Olly Advanced, возможно его надо настроить на отладку.
Подскажите что с ним сделать чтобы можно было начать отлаживать через Olly.
Полная версия программы -->тут <--



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 30 декабря 2010 21:13
· Личное сообщение · #2

Это дельфи 2010, его не нужно распаковывать, т.к. он не упакован.
В Оле отлаживается на ура



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 декабря 2010 22:22
· Личное сообщение · #3

Хорошо что не упакован, как быть что при отладке попадаю на Access violation when reading и далее при нажатии на F8 стопорится на строке
OR BYTE PTR GS:[EBX],CL
а если попробовать изменить строку то в место нее появляется другой код
IMUL EAX,DWORD PTR DS:[EBP*2+ECX+4D],865646F
и помогает только Shift+Run или shift+F9
и далее попадает непонятно куда



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 30 декабря 2010 23:21
· Личное сообщение · #4

В исключениях OllyDbg добавь диапазон от 00000000 до FFFFFFFF



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 декабря 2010 23:43 · Поправил: ise
· Личное сообщение · #5

О сработало, теперь меня перебрасывает в бесконечный цикл JMP, в строке состояния пишет (BAD STACK) а на другом JMP (INVALID UNWIND TARGET) и так с одного на другой прыгают, причем там здоровый кусок кода




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 31 декабря 2010 09:33
· Личное сообщение · #6

Не на вин 7 отлаживаешь случайно?

-----
Yann Tiersen best and do not fuck




Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 декабря 2010 10:45 · Поправил: ise
· Личное сообщение · #7

Отлаживаю на VM, под вин XP

UPD

Попробовал под свежей XP с установленным ограничением 00000000-FFFFFFFF все прошло как надо.

Спасибо за помощь


 eXeL@B —› Вопросы новичков —› Антиотладка или запакованный exe
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати