eXeL@B —› Вопросы новичков —› Обезвредить проверку целостности файла |
Посл.ответ | Сообщение |
|
Создано: 18 октября 2016 12:46 · Личное сообщение · #1 Продолжается нешуточная борьба с разработчиками сабжа типа "кто - кого". В последней версии они добавили проверку целостности исполняемого файла: любое изменение кода при попытке запуска приводит к появлению нага: "File corrupted!..", и прога закрывается не запустившись. При попытке загрузить в Olly - такой же облом, однако в стеке можно увидеть, что наг вызывается API MessageBoxExW. На обычные bp MessageBoxExW реакции нет - всё то же наг, причём и при попытке загрузить оригинальный (нетронутый) экзешник. На hardware bp оригинальный файл реагирует, там в точке останова много разных API, но при выборе MessageBoxExW - тот же вылет. Как найти место, где обходится (отключается) защита целостности? Olly в Win7 и пока только два плагина: CommandBar и StrongOD. Конечная цель - распаковать сабж. |
|
Создано: 18 октября 2016 13:11 · Личное сообщение · #2 |
|
Создано: 18 октября 2016 13:25 · Личное сообщение · #3 |
|
Создано: 18 октября 2016 19:10 · Личное сообщение · #4 |
|
Создано: 18 октября 2016 19:28 · Поправил: Jaa · Личное сообщение · #5 |
|
Создано: 18 октября 2016 20:18 · Поправил: Chris · Личное сообщение · #6 |
eXeL@B —› Вопросы новичков —› Обезвредить проверку целостности файла |
Эта тема закрыта. Ответы больше не принимаются. |