Сейчас на форуме: asfa, Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› изучение антиотладки
Посл.ответ Сообщение

Ранг: 7.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 27 сентября 2013 22:03
· Личное сообщение · #1

читал у рикардо об антиотладочных средствах. в архиве прилагаю скрины плагинов для сокрытия ольки (HideOD и еще какой-то). с этими настройками крякмис в архиве застревает на команде xor ecx, ecx cwd idiv ecx, собственно исключение. как только вырубаю плагины - работает нормально. в чем проблема?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 27 сентября 2013 22:28
· Личное сообщение · #2

Предназначение любого plug-in'a - это экономия времени и автоматизация часто повторяемых действий. Они не для того, что бы их вслепую пихать куда попало.
Попробуй сперва разобраться для чего эти plug-in нужны и научись работать без них.
Судя по твоему посту, ты пока что смутно представяешь себе что происходит.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 7.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 27 сентября 2013 23:12
· Личное сообщение · #3

архив забыл присобачить :DDD
я понимаю как работае IsDebuggerPresent, Find\EnumWindow, Process32First\Next, OpenProcess, исключения смутно, но понимаю (по ним есть один вопрос, но он позже). собственно это основные. они то и включены. еще какие-то есть, но посколько не пашут эти не могу перейти к следующим.

8f79_27.09.2013_EXELAB.rU.tgz - DaXXoR.zip



Ранг: 13.8 (новичок), 8thx
Активность: 0.010.04
Статус: Участник

Создано: 28 сентября 2013 02:27
· Личное сообщение · #4

А ты все это на ХРюше или на семерке делаешь?



Ранг: 7.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 28 сентября 2013 09:02
· Личное сообщение · #5

виртуалка ХРюша. ставил с оригинального образа - не сборка.




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 28 сентября 2013 10:35
· Личное сообщение · #6

motoroller

Скипайте TerminateProcess() и PEB.DbgFlag. Плаги выкинуть.



Ранг: 7.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 28 сентября 2013 12:04
· Личное сообщение · #7

пофиг, поживу пока без плагинов. по идее все методы не будут встречаться в одной проге. поэтому можно будет руками поправить все, что нужно. ГО новая тема, я создал


 eXeL@B —› Вопросы новичков —› изучение антиотладки
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати