Сейчас на форуме: igorcauret (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Как перейти на вторую копию программы?
Посл.ответ Сообщение

Ранг: 30.1 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 20 января 2015 15:51
· Личное сообщение · #1

Вобщем при запуске проги появляется окно регистрации (Серийний номер харда, имя пользователя и пароль). В диспетчере задач две копии запущенной проги. Получается, что окно регистрации как раз во второй копии, так-как останавливаю брейкпоинтом запущенную ОллиДебагером прогу, и останавливаю второй поток. А окно регистрации продолжает работать. Пытаюсь приатачиться к второй копии программы, но ничего не выходит. Как перейти на вторую копию, уже запущенным ОллиДебагером ?




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 20 января 2015 16:08
· Личное сообщение · #2

armadillo - 99%. читайте статьи

-----
От многой мудрости много скорби, и умножающий знание умножает печаль


| Сообщение посчитали полезным: Kuzya69

Ранг: 30.1 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 20 января 2015 16:24
· Личное сообщение · #3

Да, но ни ехе-info, ни PeID, ни ProtectorID ничего не определили.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 20 января 2015 16:35
· Личное сообщение · #4

Запускаем процесс в отладчике, ждём срабатывания бряков на CreateProcessA/W, смотрим, как создаётся дочерний процесс, если с флагами DEBUG_PROCESS | DEBUG_ONLY_THIS_PROCESS, то приатачиться отладчиком к нему не выйдет, пока предыдущий процесс-отладчик не отдетачится. DebugActiveProcessStop из контекста родителя решит проблему, нужно просто где в правильном месте её вызвать. Где - следует найти, для того ajax и советовал читать статьи.

-----
Stuck to the plan, always think that we would stand up, never ran.


| Сообщение посчитали полезным: Kuzya69

Ранг: 30.1 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 20 января 2015 16:58
· Личное сообщение · #5

Спасибо, пошел читать.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 20 января 2015 19:55
· Личное сообщение · #6

Kuzya69 можно начинать отсюда, там были вроде доп ссылки еще
https://exelab.ru/faq/Armadillo

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....


| Сообщение посчитали полезным: Kuzya69
 eXeL@B —› Вопросы новичков —› Как перейти на вторую копию программы?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати