Сейчас на форуме: igorcauret (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Не ставится точка останова на сообщения BMSG в OllyDbg
Посл.ответ Сообщение

Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 мая 2014 22:52
· Личное сообщение · #1

Извините если плохо искал или, что то не так, не там написал. Первый самостоятельный разбор программки.
Проблема следующая: В отладчик OllyDbg подгружаю программу, запускаю ее, выбираю нужное мне окно в программе.
После этого нахожу нужное мне окно в списке окон в Olly. Хочу поставить BMSG на кнопку Button данного окна, но появляется сначала сообщение: Подозрительные точки останова. Вы хотите разместить точку останова за пределами кодовой секции. Установка точки останова INT3 на данных не будет выполнена, и может иметь катастрофические воздействия на отлаживаемой программе. Ну и в последствии выдает ошибку: Невозможно прочитать из памяти отлаживаемого процесса.
В общем не важно какую выбирать точку и на какое событие ставить ошибка одна и та же. При нажатии на Follow ClassProc там конечно же ничего нет.
Вопрос Почему? Что делаю не так?
Заранее спасибо!

9ac2_27.05.2014_EXELAB.rU.tgz - 123.png




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 27 мая 2014 23:59
· Личное сообщение · #2

Программа упакована?

-----
Give me a HANDLE and I will move the Earth.




Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 мая 2014 08:40
· Личное сообщение · #3

Ну да при запуске пишет сообщение: Быстрый статистический тест модуля сообщает, что его код в разделе - либо сжаты, зашифрованы, или содержит большое количество встроенных данных. Результат кода анализа может быть очень ненадежными или просто неправильным.
Как быть?



Ранг: 1.0 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 28 мая 2014 11:11
· Личное сообщение · #4

anySlash
Странно, что Вы знаете о BMSG, но не пытались проверить запакован ли файл или нет. Попробуйте проверить этим: --> Тыц <--



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 мая 2014 12:24
· Личное сообщение · #5

Спасибо за совет.
программа написала что упаковщик ASProtect(1.23-2.56). Как быть дальше?

p/s Ни чего странного прочитал несколько мануалов для ... . Где то читал про BSMG и про обход защиты расширением для OllyDbg. До этого изучал только примеры, а тут попросили помочь. Все приходит с опытом.=)
Спасибо.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 28 мая 2014 17:36
· Личное сообщение · #6

anySlash пишет:
Как быть дальше?

На этом форуме есть тема, посвященая ASProtect'y.
Там масса полезной информации, я бы начал с нее.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 49.7 (посетитель), 19thx
Активность: 0.050
Статус: Участник

Создано: 28 мая 2014 20:34 · Поправил: sivorog
· Личное сообщение · #7

ха-ха, ты не SunRav tMaker ковыряешь?
на всякий случай - старая версия, вполне рабочая http://rghost.ru/55930458

а вообще - сложновато для 1-го раза, имхо



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 мая 2014 21:16 · Поправил: anySlash
· Личное сообщение · #8

Спасибо за ответы!
По ASProtect прочитал пару статей сегодня на этом сайте, думаю осилю. Главное интересно.
Программа да TMaker! Спасибо за ссылку позже попробую.
Будем учиться распаковывать не распаковываемое.)))

Добавлено спустя 11 часов 29 минут
sivorog пишет:
на всякий случай - старая версия, вполне рабочая http://rghost.ru/55930458

Не хочет она подгружать тесты шестой версии. Stream read error. Все равно спасибо.



Ранг: 7.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 13 июня 2014 14:43
· Личное сообщение · #9

вобщем такая же проблема. прога не пакована, но ошибка такая же. что может быть?



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 13 июня 2014 14:51
· Личное сообщение · #10

1) прога пакована, только ты этого не знаешь
2) полиморфный кодес
3) когда возникают вопросы, нужно прикладывать хотя бы скрины, а еще лучше аттачи


 eXeL@B —› Вопросы новичков —› Не ставится точка останова на сообщения BMSG в OllyDbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати