| Посл.ответ | 
Сообщение | 
 Ранг: 26.9 (посетитель), 1thx Активность: 0.05↘0.01 Статус: Участник 
 
 | 
Создано: 11 апреля 2013 20:59   · Личное сообщение ·  #1 
На любое изменение кода при попытке запуска прога выбрасывает наг:  "Error while unpacking program, code LP5...". Поиск здесь ничего не дал. В Google стонов полно, но ничего относящегося к реверсингу обнаружить не удалось. Какова методика поиска нага в коде и как его убить?
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 622.6 (!), 521thx Активность: 0.33↗0.89 Статус: Участник _Вечный_Студент_ 
 
 | 
Создано: 22 апреля 2013 06:46 · Поправил: plutos   · Личное сообщение ·  #2 
ChrisА можно как-то вставлять сюда код со скроллом?Можно. Третья кнопка слева, над окном для сообщений (ToolTip = "Код") Tags "ASM  /ASM"
 ----- Give me a HANDLE and I will move the Earth.  | Сообщение посчитали полезным:   | 
 Ранг: 26.9 (посетитель), 1thx Активность: 0.05↘0.01 Статус: Участник 
 
 | 
Создано: 22 апреля 2013 07:17   · Личное сообщение ·  #3 
Хм-м... Странно, я так и делал, однако код дошёл до предела отведённого места под сообщение и оборвался. Скролла не было. Пришлось всё заново переписывать.
   | Сообщение посчитали полезным:  | 
  Ранг: 622.6 (!), 521thx Активность: 0.33↗0.89 Статус: Участник _Вечный_Студент_ 
 
 | 
Создано: 22 апреля 2013 08:23 · Поправил: plutos   · Личное сообщение ·  #4 
Looks like it scrolls OK...
 ----- Give me a HANDLE and I will move the Earth.  | Сообщение посчитали полезным:   | 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE 
 
 | 
Создано: 22 апреля 2013 10:03   · Личное сообщение ·  #5 
Chris если внимательно бы смотрели туторы, то поняли бы как находить второе важное место.  оно чуть ниже по коду:
 ----- [nice coder and reverser]  | Сообщение посчитали полезным:   | 
 Ранг: 26.9 (посетитель), 1thx Активность: 0.05↘0.01 Статус: Участник 
 
 | 
Создано: 22 апреля 2013 23:12   · Личное сообщение ·  #6 
Как из lea edx,[ebp-15C] получить четыре DWORD'a? Ставлю ВР на адрес lea (в моём случае 01771250) > F9 > BP срабатывает > F7. Естественно, получаю в edx тот же адрес в стеке и то же значение, которое сразу можно увидеть по адресу [ebp-15C]. А как правильно?
   | Сообщение посчитали полезным:  | 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE 
 
 | 
Создано: 23 апреля 2013 10:32   · Личное сообщение ·  #7 
Chris мда... после F7 правой кнопкой на EDX -> Follow in dump
 ----- [nice coder and reverser]  | Сообщение посчитали полезным:   | 
 Ранг: 26.9 (посетитель), 1thx Активность: 0.05↘0.01 Статус: Участник 
 
 | 
Создано: 26 апреля 2013 05:41   · Личное сообщение ·  #8 
Да я так и делал. Видимо, не ясно выразился. Просто эти же значения можно взять из стека. Дело, однако, в том, что взятые оттуда CRC не подходят - решил, что неправильно делал, потому и задал вопрос. А правильные CRC оказались совсем в другом месте. Зря тему удалили, не разобравшись...
   | Сообщение посчитали полезным:  |