eXeL@B —› Вопросы новичков —› Некорректный дамп с помощью утилит lordpe, petools |
Посл.ответ | Сообщение |
|
Создано: 13 ноября 2016 18:06 · Личное сообщение · #1 Привет всем! Снимал тут с проги DDEM. Когда вроде все сделал как обычно, снял дамп в LordPe , потом поправил импорт в Imprec , оказалось , что EXE нерабочий. Загрузил его в отладчик и обнаружил, что первой строкой кода лежит int 3 вместо PUSH EBP. Проделал тоже с Petools , результат тот же. Однако , если снять дамп прямо в отладчике, то все корректно, и EXE-шник рабочий. Может кто сталкивался с подобным, подскажите что за ерунда? Раньше никогда подобного не наблюдалось, дамперы работали правильно. Система: Windows 7 LordPE Deluxe - 1.4 (13th August 2002) PETools v1.5.800.2006 RC7 OllyDbg 1.10 |
|
Создано: 13 ноября 2016 18:10 · Личное сообщение · #2 |
|
Создано: 13 ноября 2016 18:13 · Поправил: srm60171 · Личное сообщение · #3 >> кода лежит int 3 вместо PUSH EBP. отсоедините отладчик от процесса, ну или брекпоинты уберите | Сообщение посчитали полезным: stabud |
|
Создано: 13 ноября 2016 18:16 · Личное сообщение · #4 stabud дамп процесса как раз корректный, убери бряки в отладчике перед тем как дампить. Добавлено спустя 1 минуту опоздал | Сообщение посчитали полезным: stabud |
|
Создано: 13 ноября 2016 18:23 · Поправил: stabud · Личное сообщение · #5 |
|
Создано: 13 ноября 2016 18:48 · Поправил: unknownproject · Личное сообщение · #6 stabud пишет: Не, неужели можно ? Расскажите каким образом? ----- TEST YOUR MIGHT | Сообщение посчитали полезным: stabud |
|
Создано: 13 ноября 2016 19:38 · Личное сообщение · #7 |
eXeL@B —› Вопросы новичков —› Некорректный дамп с помощью утилит lordpe, petools |
Эта тема закрыта. Ответы больше не принимаются. |