Посл.ответ |
Сообщение |
Ранг: 26.9 (посетитель), 1thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 11 апреля 2013 20:59 · Личное сообщение · #1
На любое изменение кода при попытке запуска прога выбрасывает наг: "Error while unpacking program, code LP5...". Поиск здесь ничего не дал. В Google стонов полно, но ничего относящегося к реверсингу обнаружить не удалось. Какова методика поиска нага в коде и как его убить?
| Сообщение посчитали полезным: |
|
 Ранг: 622.6 (!), 521thx Активность: 0.33↗0.89 Статус: Участник _Вечный_Студент_
|
Создано: 22 апреля 2013 06:46 · Поправил: plutos · Личное сообщение · #2
ChrisА можно как-то вставлять сюда код со скроллом?Можно. Третья кнопка слева, над окном для сообщений (ToolTip = "Код") Tags "ASM /ASM"
----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: |
Ранг: 26.9 (посетитель), 1thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 22 апреля 2013 07:17 · Личное сообщение · #3
Хм-м... Странно, я так и делал, однако код дошёл до предела отведённого места под сообщение и оборвался. Скролла не было. Пришлось всё заново переписывать.
| Сообщение посчитали полезным: |
 Ранг: 622.6 (!), 521thx Активность: 0.33↗0.89 Статус: Участник _Вечный_Студент_
|
Создано: 22 апреля 2013 08:23 · Поправил: plutos · Личное сообщение · #4
Looks like it scrolls OK...
----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 22 апреля 2013 10:03 · Личное сообщение · #5
Chris если внимательно бы смотрели туторы, то поняли бы как находить второе важное место. оно чуть ниже по коду:
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 26.9 (посетитель), 1thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 22 апреля 2013 23:12 · Личное сообщение · #6
Как из lea edx,[ebp-15C] получить четыре DWORD'a? Ставлю ВР на адрес lea (в моём случае 01771250) > F9 > BP срабатывает > F7. Естественно, получаю в edx тот же адрес в стеке и то же значение, которое сразу можно увидеть по адресу [ebp-15C]. А как правильно?
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 23 апреля 2013 10:32 · Личное сообщение · #7
Chris мда... после F7 правой кнопкой на EDX -> Follow in dump
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 26.9 (посетитель), 1thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 26 апреля 2013 05:41 · Личное сообщение · #8
Да я так и делал. Видимо, не ясно выразился. Просто эти же значения можно взять из стека. Дело, однако, в том, что взятые оттуда CRC не подходят - решил, что неправильно делал, потому и задал вопрос. А правильные CRC оказались совсем в другом месте. Зря тему удалили, не разобравшись...
| Сообщение посчитали полезным: |