Сейчас на форуме: ut2004, vsv1 (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Отладчик проскакивает entrypoint при загрузке программы
Посл.ответ Сообщение

Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2006 04:36
· Личное сообщение · #1

При загрузке Internet Access Monitor 3.2 в отладчик (пробовал OllyDbg, IDA Debugger) не брякается на enrtypoint, а вместо этого запускается на выполнение и брякается где-то в цикле распаковщика на int 3. Как такое может быть?



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 29 сентября 2006 04:56
· Личное сообщение · #2

настройки оли посмотри в вкладке Events



Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2006 05:01
· Личное сообщение · #3

Make first pause at entrypoint of main module стоит. Все галки убраны.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 29 сентября 2006 05:22
· Личное сообщение · #4

koderr, а какие атрибуты у секции, где EP, включен ли write?
И что за прот?

-----
Всем привет, я вернулся




Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2006 05:43 · Поправил: koderr
· Личное сообщение · #5

Bitfry
Атрибуты: E0000060 Text Data Executable Readable Writable

Какой прот - хз, PeiD при всех видах скана выдает Nothing Found, PE Sniffer из PE Tools на EP Scan (Fast) выдает Unknown, на Section Scan (Slow) выдает Borland Delphi.

Все дизассемблеры (из PeiD, из PE Tools, IDA) выдают нормальный код.

PeiD'овский KANAL выдал такое:
CRC32 [poly] :: 000FC423 :: 008E6A23
MD4 :: 000D2E86 :: 008BD486
MD5 :: 000FD70C :: 008E7D0C
SHA1/RIPEMD-160 [Init] :: 000D33CF :: 008BD9CF


P.S. Первый раз такое вижу, чтоб отладчик пролетал EP, сколько было программ и с writeble секциями, сколько разных пакеров...

P.P.S. Хочу себе такую же штуку




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 29 сентября 2006 06:38
· Личное сообщение · #6

влепи int3 на EP

-----
[nice coder and reverser]




Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2006 06:42
· Личное сообщение · #7

не помогает! лепил и CC, и F1...



Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2006 07:24
· Личное сообщение · #8

вот эта прога: _http://www.webfile.ru/1129466



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 29 сентября 2006 07:57 · Поправил: Bitfry
· Личное сообщение · #9

koderr, обнови PeID:
EXECryptor 2.2.4 -> Strongbit/SoftComplete Development (h1) *

И, кстати, в разделе http://www.exelab.ru/rar/ лежит статья SergSh именно по этой проге

-----
Всем привет, я вернулся




Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 сентября 2006 06:59
· Личное сообщение · #10

Bitfry
PeiD последний, 0.94 от 10 мая сего года.
Bitfry пишет:
И, кстати, в разделе http://www.exelab.ru/rar/ лежит статья SergSh именно по этой проге

Упс...




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 30 сентября 2006 11:45
· Личное сообщение · #11

koderr пишет:
PeiD последний, 0.94 от 10 мая сего года.


он хотел сказать, обнови базу
а вообще в таких случаях надо смотреть на имена секций...

-----
[nice coder and reverser]




Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 октября 2006 06:40 · Поправил: koderr
· Личное сообщение · #12

Hellspawn пишет:
он хотел сказать, обнови базу

Ясно .
Hellspawn пишет:
а вообще в таких случаях надо смотреть на имена секций...

Да, имена были очень подозрительные, правда, я с EXECryptor'ом сталкиваюсь впервые, поэтому на глаз не узнал, сорри

По сабжу: получается, если я у себя сделаю TLS и Callback влеплю, моя прога тоже не будет брякаться на EP?

P.S. А там в цикле распаковщика int3...



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 01 октября 2006 07:37
· Личное сообщение · #13

koderr

что-то скачать не могу, если есть возможность перезалей



Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 октября 2006 07:59
· Личное сообщение · #14

cadet
Пожалуйста:
rapidshare.de/files/35109146/iamwr_pro.rar



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 02 октября 2006 01:52
· Личное сообщение · #15

Hellspawn пишет:
он хотел сказать, обнови базу

И где ее взять? Поискал по форуму - тишина. Какую-то недавно случайно скачал - еще не пробовал, т.к. нет уверенности, что она "новая".




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 октября 2006 04:08
· Личное сообщение · #16

tundra37 пишет:
И где ее взять? Поискал по форуму - тишина. Какую-то недавно случайно скачал - еще не пробовал, т.к. нет уверенности, что она "новая".


ну вот попробуй мою
hччp://download-zone.org/7497
з.ы. че то никак аттач не прилеплялся...

-----
[nice coder and reverser]




Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 октября 2006 04:41
· Личное сообщение · #17

tundra37 пишет:
И где ее взять? Поискал по форуму - тишина. Какую-то недавно случайно скачал - еще не пробовал, т.к. нет уверенности, что она "новая".

Тут же, на cracklab.ru качай PeiD, там в комплекте сигнатуры.


 eXeL@B —› Вопросы новичков —› Отладчик проскакивает entrypoint при загрузке программы
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати