![]() |
eXeL@B —› Вопросы новичков —› есть ли аналог "bpm esp-4" в оле? |
Посл.ответ | Сообщение |
|
Создано: 03 августа 2007 20:59 · Личное сообщение · #1 Пытаюсь сломать анпакми автора MozgC [TSRh], по его же статье, но понятия не имею, как поставить бряк "bpm esp-4" в ольке. насколько я понимаю, данный бряк съедается только айсом. может есть какой-нибудь аналог для оли? пытался использовать комманду MR (ведь bpm это бряк на чтение памяти в айсе, насколько я понял), ан-нет! синтаксис отличается. И судя по данной статье этот бряк - некий стандартный оеп файнд для упаковщиков. Айсом не пользуюсь, ибо страшный интерфейс... да и пугает управлением, не для новичка это... ![]() но насколько понял, это не имеет значения - ломаю я ведь не хай-энд протекторы (не дорос ;)). Которые имеют более низкий уровень, чем уровень оли. Поэтому для протекторов, типа аспры, армы, а также упаковщиков, должна сойти и олька. Пока я только UPX и aspack могу распаковать, но только ручным поиском OEP (позор то какой ![]() надеюсь на помощь и понимание. ![]() ![]() |
|
Создано: 03 августа 2007 21:01 · Поправил: El_Diablo · Личное сообщение · #2 |
|
Создано: 03 августа 2007 21:07 · Личное сообщение · #3 |
|
Создано: 03 августа 2007 21:08 · Личное сообщение · #4 hel пишет: ведь bpm это бряк на чтение памяти в айсе, насколько я понял Бряком на чтение в айсе называется бряк хардварных регистров. А вот аналога бряка на память в понимании оли (выставление атрибута PAGE_NO_ACCESS) у сайса, насколько я знаю, нет. El_Diablo пишет: Это случаем не hr esp-4 в оле? Оно самое. ![]() |
|
Создано: 03 августа 2007 21:26 · Поправил: hel · Личное сообщение · #5 Ес! хард бряк "HR esp-4" проканал! %) Огромный сенькс, El_Diablo! Нет, немного ошибся, анпакмисы распаковывал не от MozgC'а, я лишь следовал его тутору... А распаковывал я 3-й крякмис (он же первый анпакми) Lord Alukard'а. Да и это не имеет значение, можно просто использовать пакеры и самому запаковать какую-нибудь прогу а потом поисследовать, я так и делаю. Satyr, спасибо за объяснение, вроде уловил мысль. значит для оперирования со стеком нужно использовать хард бряк? Оба анпакмиса (UPX,aspack) удачно распакованы. я щаслиф. :,) HoBleen: спасибо за поправку ![]() |
|
Создано: 04 августа 2007 01:12 · Поправил: Satyr · Личное сообщение · #6 такой вот простенький скрипт, например, находит OEP в прогах, запакованных простыми пакерами: var counter mov counter, esp next: sto cmp esp, counter je next mov counter,esp bphws counter, "r" run sto msg "OEP found!" проверял на UPX, Mew, Crypkey, eXpressor 1.3 demo %-)) для Aspack нужно еще два sto добавить перед msg ![]() |
|
Создано: 04 августа 2007 16:42 · Личное сообщение · #7 |
|
Создано: 04 августа 2007 17:18 · Личное сообщение · #8 |
|
Создано: 04 августа 2007 21:20 · Личное сообщение · #9 |
|
Создано: 06 августа 2007 19:32 · Личное сообщение · #10 |
|
Создано: 06 августа 2007 19:52 · Личное сообщение · #11 |
|
Создано: 07 августа 2007 13:11 · Личное сообщение · #12 HoBleen пишет: Как я понимаю, он плохо подходит под крякерские нужды. HoBleen пишет: сидит в ядре О! Значит, дровишки на нем отлаживать будет удобно) Amok пишет: Предлагаю тебе добавить в эту таблицу, ещё и Syser Debugger. Ну или сделать отдельной табличкой. Думаю, из этого что-нибудь получится)) Учитывая, что вроде ни у кого не возникало проблем с установкой... ----- программистом не рождаются - им умирают ![]() |
|
Создано: 10 августа 2007 06:39 · Поправил: waterproof · Личное сообщение · #13 а как сделать в Olly "bp int3"? в таблице нету ![]() ой как удалить сообщение? ![]() 1. В сайсе: всякие манипуляции, потом bpm esp-4*[i/] <----------> В Ольке: просто hr esp-4[i]*
![]() |
![]() |
eXeL@B —› Вопросы новичков —› есть ли аналог "bpm esp-4" в оле? |