![]() |
eXeL@B —› Вопросы новичков —› Взлом инсталлера |
Посл.ответ | Сообщение |
|
Создано: 05 января 2007 11:30 · Личное сообщение · #1 |
|
Создано: 05 января 2007 11:31 · Личное сообщение · #2 |
|
Создано: 05 января 2007 12:40 · Личное сообщение · #3 |
|
Создано: 05 января 2007 23:13 · Личное сообщение · #4 |
|
Создано: 05 января 2007 23:47 · Личное сообщение · #5 |
|
Создано: 06 января 2007 11:42 · Личное сообщение · #6 donik2007 пишет: а что такие инсталлеры нельзя трейсить и патчить через olly, вроде бы тоже exe-шники? Трейсить можно любой код выполняемый процессором. В частности в olly код под Win32 в ring3 для CPU. Проблема в том, что, как правило, инсталлятор – это целый транслятор скрипта установки. То есть, после распаковки всех предварительных обёрток, главный экзешник читает данные из файла скрипта созданного конкретно для жертвы. Нерационально исследовать действия транслятора, если уже известен формат скриптов и есть готовые декомпиляторы. На Васме есть раздел софта про инсталляцию, посмотри сначала там. ----- Всем привет, я вернулся ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Взлом инсталлера |