Сейчас на форуме: vsv1, Alf (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Почему Олька не находит сообщений на кирилице?
Посл.ответ Сообщение

Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 30 августа 2015 19:42
· Личное сообщение · #1

Добрый день. Пытаю одну прогу. Заодно учусь. Но не пойму почему не могу найти следы сообщений на кирилице которые вызывает программа при ошибки валидации? Чтобы от них плясать...
Прошу помощи. Спасибо.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 30 августа 2015 19:57
· Личное сообщение · #2

техт пошифрован?

-----
Give me a HANDLE and I will move the Earth.




Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 30 августа 2015 20:01 · Поправил: NewNikitoZ
· Личное сообщение · #3

Касательно этой же программы спрошу тут, дабы не плодить дополнительных тем.
PETools показывает странные секции программы, которые не рассматривались в прочитанных мною статьях.

--> Link <--



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 30 августа 2015 20:06
· Личное сообщение · #4

А какая версия ольки? Помнится на форуме уже были подобные темы не раз. В версии v2.0 можно искать текст кириллицей (через Ctrl+B)



Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 30 августа 2015 20:08 · Поправил: NewNikitoZ
· Личное сообщение · #5

plutos пишет:
ехт пошифрован?


Intermodular calls не читаемы.

Как узнать шифровано или нет? Где искать признаки?

Добавлено спустя 1 минуту
ELF_7719116 пишет:
А какая версия ольки? Помнится на форуме уже были подобные темы не раз. В версии v2.0 можно искать текст кириллицей (через Ctrl+B)

Версия 2.01
Не находит по Крт + Б



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 30 августа 2015 20:16
· Личное сообщение · #6

NewNikitoZ пишет:
Как узнать шифровано или нет? Где искать признаки?

Если не можете навскидку посмотреть по точке входа - стандартный компилятор или нет, тогда воспользуйтесь утилитой ProtectionID. Судя по нестандартным именам секций - вероятно там есть какая-то защита.



Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 30 августа 2015 20:27 · Поправил: NewNikitoZ
· Личное сообщение · #7

ELF_7719116 пишет:
NewNikitoZ пишет:
Как узнать шифровано или нет? Где искать признаки?
Если не можете навскидку посмотреть по точке входа - стандартный компилятор или нет, тогда воспользуйтесь утилитой ProtectionID. Судя по нестандартным именам секций - вероятно там есть какая-то защита.

Code:
  1. [!] VM Protect (* unknown *) detected !
  2. [CompilerDetect] -> Borland Delphi


Я так понимаю стоит неизвестная защита.
Написано на дельфи (но об этом я подозревал).
Подскажите пожалуйста дальше возможные действия.

| Сообщение посчитали полезным: deman17051

Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 30 августа 2015 21:05
· Личное сообщение · #8

NewNikitoZ, вы угараете?
[!] VM Protect (* unknown *) detected !



Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 30 августа 2015 21:08
· Личное сообщение · #9

vovanre пишет:
NewNikitoZ, вы угараете?
[!] VM Protect (* unknown *) detected !

Извиняюсь VM Protect защита. Но как узнать версию?



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 30 августа 2015 21:20
· Личное сообщение · #10

NewNikitoZ пишет:
Но как узнать версию?

И как тебе это поможет, какой смысл? ну допустим узнал - 2.09. Вот что ты будешь делать с этим?

Добавлено спустя 5 минут
и олька 1.10 нормально ищет кириллицу, по ктрл-б... не отображается только сам текст в окошке, это да. но анси-коды видны, поиск воркает



Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 30 августа 2015 21:42
· Личное сообщение · #11

SReg пишет:
Но как узнать версию?
И как тебе это поможет, какой смысл? ну допустим узнал - 2.09. Вот что ты будешь делать с этим?


Буду искать концы, мануалы на текущую версию изучать метод шифрования.
А тут даже версию не знаю куда смотреть.
Странная политика вопросы задавать новичкам, ну да ладно у всех учителей методы разные.



Ранг: 20.4 (новичок), 8thx
Активность: 0.030
Статус: Участник

Создано: 30 августа 2015 22:25
· Личное сообщение · #12

SReg пишет:
ну допустим узнал - 2.09.

VMProtect обновился не так давно до версии 3.0
Вполне вероятно это как раз новая версия у автора топика. В данном случае, ему остается только оставить запрос на взлом.



Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 31 августа 2015 11:32
· Личное сообщение · #13

К сожалению кириллицу найти в теле программы так и не удалось. Списал данную проблему на вм протект. Может быть безграмотно но хоть что то. Направление себе задал в сторону изучение вм протекции и соответствующей ветки форума. Всем еще раз спасибо.



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 01 сентября 2015 15:19 · Поправил: unknownproject
· Личное сообщение · #14

hash87szf пишет:
Нда, чёт я увлёкся будучи сам новичком. За лыжи плюс.

Лучше цитируйте стихи Лютика.
NewNikitoZ пишет:
Добрый день. Пытаю одну прогу. Заодно учусь. Но не пойму почему не могу найти следы сообщений на кирилице которые вызывает программа при ошибки валидации? Чтобы от них плясать...
Прошу помощи. Спасибо.

Еще вполне возможен такой вариант, когда все строки и константы вынесены в языковые файлы и оттуда считываются по мере нужды.

-----
TEST YOUR MIGHT



 eXeL@B —› Вопросы новичков —› Почему Олька не находит сообщений на кирилице?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати