![]() |
eXeL@B —› Вопросы новичков —› Yoda Protector v1.02 |
Посл.ответ | Сообщение |
|
Создано: 31 декабря 2006 09:19 · Личное сообщение · #1 Привет! С наступающим всех! Попросили тут поковырыть одну программулинку, а на ней yoda's Protector 1.02. Я пока лоадер сделал товарищу, но стало самому интересно как эту хреновину снять. Полазил в сети. Нашел туторы по снятию версии 1.03. Как я понял ничего сложного там особо нет. Патчим все АРI-функции, которые мешают отладке и тассировке; ставим бряк на доступ к первой секции; и в общем-то все. А вот в версии 1.02 у меня такого нет. Отладчик она не закрывает, клаву и мышь не блокирует (в оле всякие плагины, типа ollyadvanced, OllyInvisible и т.д.). Может это и не yoda's Protector, но очень похоже. OEP: 004E4288 > $ E8 03000000 CALL ProPoste.004E4290
А вот названия секций:
При запуске в отладчике прога падает с ошибкой о неверном EIP. Похоже какие-то замуты с SEHом. Если кто-нибудь знает ссылки на туторы по снятию сего протектора версии 1.02, поделитесь, пожалуйста. ![]() |
|
Создано: 01 января 2007 01:12 · Личное сообщение · #2 |
|
Создано: 03 января 2007 01:57 · Личное сообщение · #3 |
![]() |
eXeL@B —› Вопросы новичков —› Yoda Protector v1.02 |