собственно трабла: при запуске проги приходит пакет на шифрацию. можно ли каким либо образом отловить функцию шифровки дешифровки простыми методами-типа бряка на этот пакет )) и какие есть способы выловить подобные функции? спс
tiranosaur Если вы точно знаете, как выглядит пакет, то ставите бряк на recieve ( точное имя функции сами ищите), после "получаете" пакет в память и стаивте бряк на адрес содержимого. Далее анализируете что делают с данными : иногда их просто читают(например подсчет КС), иногда пересылают в другой буфер. В конце концов доберетесь до программы шифровки. Т.ч. простых методов не существует. Я бы поискал через PeID->kanalize сигнатуры известных алгоритмов - иногда помогает.
tiranosaur пишет: ((( блин перерыл все не смог найти((( ткните пжл носом Здесь носом не тыкают. Находишь место, где формируется пакет, и смотришь алгоритм
tiranosaur пишет: ((( блин перерыл все не смог найти((( ткните пжл носом Ну типа --> вот так <--. Твоя техника поиска криптоалго будет где-то подобна...