Сейчас на форуме: asfa, Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Offset local и программа с инсталляцией.
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 3.6 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 05 сентября 2013 23:33
· Личное сообщение · #1

Здравствуйте уважаемые форумчане.
Помогите с двумя вопросами.
1. Подскажите, пожалуйста, отличается чем-то принципиальным взлом программ, требующих установку и программ типа крэкми которые запускаются без установки?
2. Как найти собственно текст, который передается в MessageBox, если ollydbg показывает Offset local 153.





Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 13 сентября 2013 00:17
· Личное сообщение · #2

Сей сервис сбрасывает TF, из за сего и выходит тред из под дебага. Ну а адрес возврата в контексте.



Ранг: 3.6 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 30 сентября 2013 00:25
· Личное сообщение · #3

По правилам хорошего тона даю обратную связь.
1. По теме: значение Offset local можно увидеть при выполнении программы? когда переходите пошагово клавишей F7 или F8. Другой выход как и говорилось с помощью контекстного меню Follow in dump и дальше.
2. Уже не по теме но возможно мой опыт поможет другим начинающим. Проверку серийного номера можно искать не только функцией CMP но и функцией TEST причем, например, в формате TEST EDX,EDX. Конечный результат выводится в регистр единичкой или ноликом (совпал код или нет).
3. Функция ZwContinue таки ни причем.
Особая благодарность
F_a_u_s_t
neomant
ARCHANGEL
а также всем за ценные советы и внимание к теме.
П.С. Все что хотел сделать с программой сделал)




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 30 сентября 2013 10:19
· Личное сообщение · #4

Полагаю, можно тогда закрыть топик.


<< . 1 . 2 .
 eXeL@B —› Вопросы новичков —› Offset local и программа с инсталляцией.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати