Сейчас на форуме: vsv1, _MBK_ (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Как снимать оверлей?
Посл.ответ Сообщение

Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 мая 2007 10:13
· Личное сообщение · #1

какой программой это нужно делать? что значит если после снятия овелея PEID пишет
[Debug] [Overlay] ,т.е. оврелей не снялся? или так и должно быть?



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 09 мая 2007 13:05
· Личное сообщение · #2

В Hiew'e:
F4,F8,F6, выбираешь последнюю секцию, доходишь до конца секции PageDown. Там, где кончаются виртуальные адреса, начинается оверлей. Далее: F3, F10, Y, Esc, F9, Esc. Всё.
Kycok Caxapa пишет:
или так и должно быть?

Так быть не должно.

-----
Всем привет, я вернулся




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 мая 2007 13:51
· Личное сообщение · #3

ну нажимаю я F8 ,получаю что:
Overlay 0009E000[003C16F0/3938032/3.754 Mb]
Overlay lenght 0045F260

с какого адреса отсекать файл? 9e000+3c16f0 или нет?



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 09 мая 2007 14:20
· Личное сообщение · #4

Bitfry пишет:
Там, где кончаются виртуальные адреса, начинается оверлей.


Если не устраивает инструкция выше, то так:
F4,F5, указываешь офсет оверлея (в твоём случае 9E000), Enter, F3, F10, Y, Esc, F9, Esc. Всё.

-----
Всем привет, я вернулся




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 мая 2007 14:23
· Личное сообщение · #5

Bitfry спасибо, сейчас попробую



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 мая 2007 14:41
· Личное сообщение · #6

продолжаем разговор тут теперь:
http://www.exelab.ru/f/action=vthread&forum=2&topic=8624&p age=1



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 09 мая 2007 21:21
· Личное сообщение · #7

Ну и вопросик. Откуда ж я знал чего тебе надо.
Kycok Caxapa пишет:
Как снимать оверлей?

Как снимать часового?
Как снимать проститутку?
Как снимать дверь с петель?
Как снимать звёздное небо?
...

-----
Всем привет, я вернулся




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 мая 2007 22:07
· Личное сообщение · #8

Bitfry пишет:
Ну и вопросик. Откуда ж я знал чего тебе надо.

ну да,немного не так вопрос звучал. зато теперь буду знать что за оверлей такой
одно не ясно нафиг на прогу с С++ ещё всякие прибамбасы вешать, выходить что оверлей это
сам лоадер на си\делфи, который загружается второстепенные модули типа флеш,3д графики и т.п.
Bitfry пишет:
Как снимать часового?
Как снимать проститутку?
Как снимать дверь с петель?
Как снимать звёздное небо?

1. подкрасться сзади и душить целофановым мешком Manhunt forever
2. www.dosug.nu , монитор с клавой тока не испачкайте
3. приподнять её надо молотком, и снимать .одевать в обратном порядке
4. включить камеру, выйти на балкон и нажать кнопку REC



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 09 мая 2007 22:52
· Личное сообщение · #9

Kycok Caxapa пишет:
ну да,немного не так вопрос звучал. зато теперь буду знать что за оверлей такой
одно не ясно нафиг на прогу с С++ ещё всякие прибамбасы вешать, выходить что оверлей это
сам лоадер на си\делфи, который загружается второстепенные модули типа флеш,3д графики и т.п.

Не знаю, что ты имел в виду, но оверлей в PE-файле - это данные, которые находятся за пределами образа.
Добавь любой байт в конце простого PE-файла и будет тебе оверлей. =)

Когда PE-загрузчик Windows создаёт процесс из такого exe, он не проецирует байты оверлея в память, так как они не являются частью образа. Обычно оверлей открывается через CrateFile в ходе выполнения процесса созданного из этого же файла.
А уж как он будет использован...

-----
Всем привет, я вернулся



 eXeL@B —› Вопросы новичков —› Как снимать оверлей?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати