| Посл.ответ | 
Сообщение | 
 Ранг: 0.5 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 17 февраля 2006 03:35   · Личное сообщение ·  #1 
Лайтик-Магазинчик
 1.5 Mb
 _ttp://www.kors.aha.ru/litmag.exe
 PEiD пишет "Not a valid PE file"
 Вопрос - с какими инструментами приступить к исследованию программы ?
 возможно есть ссылки на туторы ?!
 Спасибо.
   | Сообщение посчитали полезным:  | 
 | 
 Ранг: 39.3 (посетитель) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 17 февраля 2006 19:26   · Личное сообщение ·  #2 
Нутк инструменты самые стандартные, бери отладчик (например, OllyDBG или SoftICE), дизассемблер IDA, можно еще выбрать по мере необходимости (см.  http://exelab.ru/download.php ) А вообще у тебя есть крякерский опыт?  
  | Сообщение посчитали полезным:  | 
 Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник 
 
 | 
Создано: 17 февраля 2006 20:03   · Личное сообщение ·  #3 
Это наверное DOS. Попробуй запустить прогу, а потом приаттачся к ней Olly.
   | Сообщение посчитали полезным:  | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 17 февраля 2006 21:43   · Личное сообщение ·  #4 
cadet пишет:
 Это наверное DOS. Попробуй запустить прогу, а потом приаттачся к ней Olly. 
Не надо пробывать, с ДОС-прогами такое не прокатит, ибо Олька 32-битный отладчик.
   | Сообщение посчитали полезным:   | 
 Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник 
 
 | 
Создано: 17 февраля 2006 23:48   · Личное сообщение ·  #5 
Nicon
Значит не DOS. А приаттачится получилось.
   | Сообщение посчитали полезным:   | 
 Ранг: 0.5 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 18 февраля 2006 02:52   · Личное сообщение ·  #6 
прога запускается файлом LITMAG.EXE
 а в Olly аттач ведет к файлу \WINDOWS\system32\ntvdm.exe
 далее пауза (Attached process paused at ntdll.DbgBreakPoint)
 -> F9
 -> Thread 000000EC terminated  exit code 0
 ???
   | Сообщение посчитали полезным:  | 
  Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru 
 
 | 
Создано: 18 февраля 2006 03:27 · Поправил: DrGolova   · Личное сообщение ·  #7 
Это не DOS, это 16-ти битное NE приложение для Windows 3.1, написанное на FoxPro. Так что в первую очередь нужно искать декомпилятор типа ReFox, а не брехать на и так убогую ольку   
И вобще, зачем вам столь специфичный софт? Может быть следует пострадать немного материально, и получить результат гораздо быстрее и надежнее?
   | Сообщение посчитали полезным:  | 
 Ранг: 0.5 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 18 февраля 2006 04:55   · Личное сообщение ·  #8 
DrGolova пишет:
 зачем вам столь специфичный софт? 
дело не в проге, а в непонимании того с чем столкнулся
 декомпилятор FoxPro нашел
 Ответ получен. Тему можна закрывать.
 Спасибо  DrGolova  
  | Сообщение посчитали полезным:   | 
 Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник 
 
 | 
Создано: 18 февраля 2006 08:42   · Личное сообщение ·  #9 
Nicon
Попробуй сделать так.
 ф9
 ф12
 ф8
 ф8 ты в теле проги, и можешь посмотреть апи функции
 ф9 запустил прогу
   | Сообщение посчитали полезным:   |