Настроил ollydbg как надо, подключил все нужные плагины, по видео работа идёт в windows xp, я на виртуалку её поставил (жертва не запускается, themida не даёт запуститься в виртуальной среде), в одном месте скрипт должен идти спокойно дальше, а в моём случае как раз таки программа запускается и идёт эта самая ошибка: соотвественно скрипт дальше идти не хочет, и при нажатии "Ок" всё останавливается.
Добавлено спустя 6 минут На основной я вначале не заметил оповещения что плагин не работает на 64 системе, нужно использовать titan , с этим пока разобраться не могу, что именно нужно сделать
WinXP используй не виртуалку. Еслиу тебя виртуалка vmware, зайди в папку самой виртуальной системы найди файл <название твоей виртуальной системы>.vmx, открой его в тектовике и добавить такие строки
Code:
isolation.tools.getPtrLocation.disable ="TRUE"
isolation.tools.setPtrLocation.disable ="TRUE"
isolation.tools.setVersion.disable ="TRUE"
isolation.tools.getVersion.disable ="TRUE"
monitor_control.disable_directexec ="TRUE"
monitor_control.disable_chksimd ="TRUE"
monitor_control.disable_ntreloc ="TRUE"
monitor_control.disable_selfmod ="TRUE"
monitor_control.disable_reloc ="TRUE"
monitor_control.disable_btinout ="TRUE"
monitor_control.disable_btmemspace ="TRUE"
monitor_control.disable_btpriv ="TRUE"
monitor_control.disable_btseg ="TRUE"
или
monitor_control.virtual_rdtsc ="false"
monitor_control.restrict_backdoor ="true"
isolation.tools.getPtrLocation.disable ="true"
isolation.tools.setPtrLocation.disable ="true"
isolation.tools.setVersion.disable ="true"
isolation.tools.getVersion.disable ="true"
monitor_control.disable_directexec ="true"
--> не ленись гуглить <-- ну или тут подробнее https://exelab.ru/f/action=vthread&forum=5&topic=20633&page=1
ApTemkA хреново ты гугл потрошишь https://exelab.ru/f/action=vthread&forum=5&topic=22266 ну или пользуйся хп не виртуалкой или vmware, там обходится то что я выше написал