Посл.ответ |
Сообщение |
Ранг: 0.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 17 февраля 2006 03:35 · Личное сообщение · #1
Лайтик-Магазинчик
1.5 Mb
_ttp://www.kors.aha.ru/litmag.exe
PEiD пишет "Not a valid PE file"
Вопрос - с какими инструментами приступить к исследованию программы ?
возможно есть ссылки на туторы ?!
Спасибо.
| Сообщение посчитали полезным: |
|
Ранг: 39.3 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 17 февраля 2006 19:26 · Личное сообщение · #2
Нутк инструменты самые стандартные, бери отладчик (например, OllyDBG или SoftICE), дизассемблер IDA, можно еще выбрать по мере необходимости (см. http://exelab.ru/download.php ) А вообще у тебя есть крякерский опыт?
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 17 февраля 2006 20:03 · Личное сообщение · #3
Это наверное DOS. Попробуй запустить прогу, а потом приаттачся к ней Olly.
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 17 февраля 2006 21:43 · Личное сообщение · #4
cadet пишет:
Это наверное DOS. Попробуй запустить прогу, а потом приаттачся к ней Olly.
Не надо пробывать, с ДОС-прогами такое не прокатит, ибо Олька 32-битный отладчик.
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 17 февраля 2006 23:48 · Личное сообщение · #5
Nicon
Значит не DOS. А приаттачится получилось.
| Сообщение посчитали полезным: |
Ранг: 0.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 18 февраля 2006 02:52 · Личное сообщение · #6
прога запускается файлом LITMAG.EXE
а в Olly аттач ведет к файлу \WINDOWS\system32\ntvdm.exe
далее пауза (Attached process paused at ntdll.DbgBreakPoint)
-> F9
-> Thread 000000EC terminated exit code 0
???
| Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 18 февраля 2006 03:27 · Поправил: DrGolova · Личное сообщение · #7
Это не DOS, это 16-ти битное NE приложение для Windows 3.1, написанное на FoxPro. Так что в первую очередь нужно искать декомпилятор типа ReFox, а не брехать на и так убогую ольку
И вобще, зачем вам столь специфичный софт? Может быть следует пострадать немного материально, и получить результат гораздо быстрее и надежнее?
| Сообщение посчитали полезным: |
Ранг: 0.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 18 февраля 2006 04:55 · Личное сообщение · #8
DrGolova пишет:
зачем вам столь специфичный софт?
дело не в проге, а в непонимании того с чем столкнулся
декомпилятор FoxPro нашел
Ответ получен. Тему можна закрывать.
Спасибо DrGolova
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 18 февраля 2006 08:42 · Личное сообщение · #9
Nicon
Попробуй сделать так.
ф9
ф12
ф8
ф8 ты в теле проги, и можешь посмотреть апи функции
ф9 запустил прогу
| Сообщение посчитали полезным: |