![]() |
eXeL@B —› Вопросы новичков —› Несколько вопросов от новичка |
Посл.ответ | Сообщение |
|
Создано: 28 августа 2007 15:26 · Личное сообщение · #1 Привет краклабовцам, кракменам, крекерам и далее по вкусу Я сдесь новенький, не обижать ![]() Хочу я вот о чём спросить. Я прочитал много статей, попробовал даже крякать ![]() ![]() 1. У меня при восстановлении импорта не нашлось ни одной функции. Я нашёл их вручную и вот в Hiew таблица начиналась с 412170, а в WinHex c 4268416. Вот и почему так? 2. Что такое FLC? 3. В разных статья при дампе показывают какие настройки должны быть - а за что собственно говоря настройки отвечают? последний. Про архивы. При регистрации узнал что в заархивированных файлах нельзя узнать пароль, а нельзя например не искать пароль, а сломать саму программу что бы она любой принимала. P.S. Извиняюсь конечно за наверное глупые вопросы, но всё же заранее благодарен ![]() |
|
Создано: 28 августа 2007 15:34 · Личное сообщение · #2 412170h = 4268416 в десятичной системе. >При регистрации узнал что в заархивированных файлах нельзя узнать пароль Можно подобрать >а нельзя например не искать пароль, а сломать саму программу что бы она любой принимала. Низя, потому что твоим паролем потом будут расшифровываться файлы. То есть кода проверки в архиваторе вообще нет. Есть только проверка CRC файла после того как он распакуется. ----- StarForce и Themida ацтой! ![]() |
|
Создано: 28 августа 2007 16:32 · Личное сообщение · #3 |
|
Создано: 28 августа 2007 17:13 · Личное сообщение · #4 |
|
Создано: 28 августа 2007 20:32 · Личное сообщение · #5 >412170h = 4268416 в десятичной системе. сссс стыд то какой. Я надеюсь вы никому не скажите. мммм FLC - да я имел ввиду PE Editor. Значит это просто калькулятор. Спасибо И всё же про дамп. Надо конечно уточнить. Под настройками я имею ввиду `у вас должна стоять ТОЛЬКО галочка напротив Full dump: fix Header.` Это из статьи `Распаковка: от самого простого к чуть более сложному` Т.е. настройки: full dump: paste header from disk full dump: fix header full dump: force raw mode full dump: rebuild image Зачем они нужны или на данном этапе не обращать на них внимания? Ещё раз благодарю. ![]() |
|
Создано: 29 августа 2007 00:05 · Личное сообщение · #6 White Rabbit пишет: И всё же про дамп. Надо конечно уточнить. Под настройками я имею ввиду `у вас должна стоять ТОЛЬКО галочка напротив Full dump: fix Header.` Это из статьи `Распаковка: от самого простого к чуть более сложному` Т.е. настройки: full dump: paste header from disk full dump: fix header full dump: force raw mode full dump: rebuild image Зачем они нужны или на данном этапе не обращать на них внимания? В случае, если распаковываешь простой пакер, то не забивай себе голову настройками навороченных дамперов и юзай OllyDump - плагин для Ольки. Настроек там никаких, единственно галку внизу убери с ребилда импорта и все - дампь! ![]() ----- Программист SkyNet ![]() |
|
Создано: 29 августа 2007 00:09 · Личное сообщение · #7 ай-яй-яй.... вам не стыдно молодой человек. к PETools есть ридми на русском, могли бы и почитать. - Full Dump: paste header from disk - Заменять PE заголовок копией с диска - Full Dump: paste import table from disk - Заменять таблицу импорта копией с диска - Full Dump: fix header - Корректирование PE файла - Full Dump: Force RAW mode - Принудительная оптимизация дампа процесса (Используйте тогда, когда PE Tools падает) - Full Dump: rebuild image - Оптимизация файла ----- Я ещё не волшебник, я только учусь... ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Несколько вопросов от новичка |