Сейчас на форуме: tyns777, cppasm, dutyfree, asfa (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите понять
Посл.ответ Сообщение

Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 февраля 2017 12:47
· Личное сообщение · #1

Доброго времени суток !
Занимаюсь личными разработками в свободное время , игры MuOnline . И столкнулся с проблемой что не могу открыть Main.exe в OllyDbg , даже атачить не могу . Буду благодарен всем кто может посоветовать то или иное решение !
--> https://mega.nz/#!eFlmmBjC!-C4meYzI0NkwOr3b7I83Hrb2bSt7F-v_Q3_PwZNAPQk <--




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 21 февраля 2017 12:59
· Личное сообщение · #2

скрин того как выглядит ваше "не могу открыть"



Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 февраля 2017 14:17
· Личное сообщение · #3

Не правильно выразился , извините .
При атаче зависает и процесс и олька сама , а если открыть через файл то




Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 21 февраля 2017 14:58
· Личное сообщение · #4

Ну так нажми ж Shift+F7/F8/F9 для продолжения.. Тебе ж пишут в статус баре.

-----
старый пень




Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 февраля 2017 15:03
· Личное сообщение · #5

Увидеть как снова зависнет олька ?
Тут есть трабла с Main.exe , а именно -->https://ru.wikipedia.org/wiki/%D0%9E%D0%B1%D1%84%D1%83%D1%81%D0%BA%D0%B0%D1%86%D0%B8%D1%8F_(%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D0%B5%D1%81%D0%BF%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5) <--



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 21 февраля 2017 15:34
· Личное сообщение · #6

Ну так ты бы сразу писал что колупаешь протекченный бинарь. Тут жеж не телепаты.
Пользуйся плагинами для сокрытия типа ScyllaHide и пусть будет тебе счастье.

-----
старый пень


| Сообщение посчитали полезным: Frederik

Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 февраля 2017 16:45
· Личное сообщение · #7

А есть где скачать ? А то лишь сылки битые везде чёт я нахожу ....

Добавлено спустя -23 минут
Спасибо уже нашёл !
Подскажи а как можно атачить процесс ? Когда я выбераю процесс в Ольке то Процесс зависает , это тот же Main.exe что я дал сылку на него в первом посте .




Ранг: 324.3 (мудрец), 222thx
Активность: 0.480.37
Статус: Участник

Создано: 21 февраля 2017 20:37
· Личное сообщение · #8

Как я помню, MuOnline(если это тот) ещё в 2009 году разрабатывался так, чтобы скрывать процесс, сам exe обязательно должен был присутствовать на ntfs, чтоб возможен был запуск из файлового потока... 8 лет прошло. С тех пор, наверное, применено больше новых технологий, в т.ч. и антиаттач?

Добавлено спустя -57 минут
Frederik
Если эта игра та, но Вы ничего не знаете об этом, значит, не Вы - автор )

-----
IZ.RU





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 21 февраля 2017 20:53
· Личное сообщение · #9

Frederik

Зависает как именно ?
Отладчик вместе с ним зависает или как ?

-----
vx




Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 февраля 2017 23:55
· Личное сообщение · #10

Да откладчик вместе с ним зависает

DenCoder
Я в му уже довольно давно но не давно начал влазить в неё для разработок в свобоное время , и как понять автор не я автор , что за бред ?




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 22 февраля 2017 00:03
· Личное сообщение · #11

Frederik

> Увидеть как снова зависнет олька ?

Мой хрустальный шар говорит что это у вас на скрине #3 win8.RtlUserThreadStart(). Олли 2.00 попробуйте заюзать. И если виснет после запуска, то причину найти можно. Посмотрите на каком(или после какого) события она зависает.

-----
vx




Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 февраля 2017 11:14
· Личное сообщение · #12

Проблему решил , запустив Ольку от администратор , банально )))
Мне советуют запускать Ольку скрыто , но понять не могу , то ли нужно писать батник то ли есть иной способ танцев с бубном в данной сетуёвины ?
Форум мне посоветовали знакомые так как говорят тут сидят профи данного дела )
Я как бы разработчик Си и С++ , и в саму реверс а АСМ лишь вникаю , буду благодарен за любые советы .



Ранг: 21.0 (новичок), 19thx
Активность: 0.010.03
Статус: Участник

Создано: 22 февраля 2017 14:15
· Личное сообщение · #13

DenCoder
программа накрыта протектором GuardIT ( https://www.arxan.com/wp-content/uploads/assets1/pdf/GuardIT_Family_of_Products.pdf ) . Несколько трюков антидебага при старте программы есть, которые нужно разбирать руками, антиатача там нет (либо ScyllaHide справляется, не стал уже проверять).

Frederik, если что то хотите делать с программой в плане модификаций кода, то GuardIT нужно снимать, потому что он проверяет целостность большинства участков кода. После распаковки обнаружите, что много функций обфусцировано и если вы только вникаете в АСМ, то потратите очень много время на их разборы, найдите себе подопытного без пакеров.



Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 февраля 2017 14:39
· Личное сообщение · #14

Я хочу хукнуть свою .dll , и при помощи оффсетов манипулировать некоторыми функциями в своих целях . Вот хочу понять как правильно это нужно делать в моём случае .




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 22 февраля 2017 14:52
· Личное сообщение · #15

Frederik

Архив из первого поста не полный, там либ не хватает.

> Я хочу хукнуть свою .dll , и при помощи оффсетов манипулировать некоторыми функциями в своих целях .

Опишите подробно суть задачи.

-----
vx



 eXeL@B —› Вопросы новичков —› Помогите понять
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати