Сейчас на форуме: bartolomeo, -Sanchez- (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Лайтик-Магазинчик
Посл.ответ Сообщение

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 февраля 2006 03:35
· Личное сообщение · #1

Лайтик-Магазинчик
1.5 Mb
_ttp://www.kors.aha.ru/litmag.exe

PEiD пишет "Not a valid PE file"

Вопрос - с какими инструментами приступить к исследованию программы ?
возможно есть ссылки на туторы ?!

Спасибо.



Ранг: 39.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 17 февраля 2006 19:26
· Личное сообщение · #2

Нутк инструменты самые стандартные, бери отладчик (например, OllyDBG или SoftICE), дизассемблер IDA, можно еще выбрать по мере необходимости (см. http://exelab.ru/download.php ) А вообще у тебя есть крякерский опыт?



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 17 февраля 2006 20:03
· Личное сообщение · #3

Это наверное DOS. Попробуй запустить прогу, а потом приаттачся к ней Olly.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 17 февраля 2006 21:43
· Личное сообщение · #4

cadet пишет:
Это наверное DOS. Попробуй запустить прогу, а потом приаттачся к ней Olly.

Не надо пробывать, с ДОС-прогами такое не прокатит, ибо Олька 32-битный отладчик.



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 17 февраля 2006 23:48
· Личное сообщение · #5

Nicon

Значит не DOS. А приаттачится получилось.



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 февраля 2006 02:52
· Личное сообщение · #6

прога запускается файлом LITMAG.EXE
а в Olly аттач ведет к файлу \WINDOWS\system32\ntvdm.exe
далее пауза (Attached process paused at ntdll.DbgBreakPoint)
-> F9
-> Thread 000000EC terminated exit code 0

???




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 18 февраля 2006 03:27 · Поправил: DrGolova
· Личное сообщение · #7

Это не DOS, это 16-ти битное NE приложение для Windows 3.1, написанное на FoxPro. Так что в первую очередь нужно искать декомпилятор типа ReFox, а не брехать на и так убогую ольку
И вобще, зачем вам столь специфичный софт? Может быть следует пострадать немного материально, и получить результат гораздо быстрее и надежнее?



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 февраля 2006 04:55
· Личное сообщение · #8

DrGolova пишет:
зачем вам столь специфичный софт?

дело не в проге, а в непонимании того с чем столкнулся

декомпилятор FoxPro нашел

Ответ получен. Тему можна закрывать.

Спасибо DrGolova



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 18 февраля 2006 08:42
· Личное сообщение · #9

Nicon

Попробуй сделать так.
ф9
ф12
ф8
ф8 ты в теле проги, и можешь посмотреть апи функции
ф9 запустил прогу


 eXeL@B —› Вопросы новичков —› Лайтик-Магазинчик
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати