Сейчас на форуме: cppasm, asfa (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Некорректный дамп с помощью утилит lordpe, petools
Посл.ответ Сообщение

Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 ноября 2016 18:06
· Личное сообщение · #1

Привет всем!

Снимал тут с проги DDEM. Когда вроде все сделал как обычно, снял дамп в LordPe , потом поправил импорт в Imprec , оказалось , что EXE нерабочий. Загрузил его в отладчик и обнаружил, что первой строкой кода лежит int 3 вместо PUSH EBP. Проделал тоже с Petools , результат тот же. Однако , если снять дамп прямо в отладчике, то все корректно, и EXE-шник рабочий. Может кто сталкивался с подобным, подскажите что за ерунда? Раньше никогда подобного не наблюдалось, дамперы работали правильно.

Система: Windows 7
LordPE Deluxe - 1.4 (13th August 2002)
PETools v1.5.800.2006 RC7
OllyDbg 1.10



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 13 ноября 2016 18:10
· Личное сообщение · #2

Дампить с помощью импрека не пробовали ? Попробуйте.Он корректно работает под семеркой.

-----
TEST YOUR MIGHT




Ранг: 12.2 (новичок), 11thx
Активность: 0.020
Статус: Участник

Создано: 13 ноября 2016 18:13 · Поправил: srm60171
· Личное сообщение · #3

>> кода лежит int 3 вместо PUSH EBP.
отсоедините отладчик от процесса, ну или брекпоинты уберите

| Сообщение посчитали полезным: stabud

Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 13 ноября 2016 18:16
· Личное сообщение · #4

stabud
дамп процесса как раз корректный, убери бряки в отладчике перед тем как дампить.

Добавлено спустя 1 минуту
опоздал

| Сообщение посчитали полезным: stabud

Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 ноября 2016 18:23 · Поправил: stabud
· Личное сообщение · #5

Блин точно, убрал BP , и теперь все нормально. Раньше вроде не замечал такого, странно... Благодарю!

Дампить с помощью импрека не пробовали ? Попробуйте.Он корректно работает под семеркой.

Не, неужели можно ? Расскажите каким образом?



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 13 ноября 2016 18:48 · Поправил: unknownproject
· Личное сообщение · #6

stabud пишет:
Не, неужели можно ? Расскажите каким образом?



-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: stabud

Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 ноября 2016 19:38
· Личное сообщение · #7

unknownproject, благодарю за новую для меня инфу . Как нибудь попробую воспользоваться при случае. Тему закрываю, вопрос исчерпан.


 eXeL@B —› Вопросы новичков —› Некорректный дамп с помощью утилит lordpe, petools
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати