Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Вопрос по оле
Посл.ответ Сообщение

Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 19 сентября 2007 16:49
· Личное сообщение · #1

Я ломаю аспр. хочу восползовать прогой ASProtect_Import_Reconstructor_v1.5
до оеп дошел сам , но потом надо(из реад ми сей проги)
"зациклить эту прогу на OEP, и отцепиться (для оли в архив приложен плагин DebugActiveProcessStop"
Плагин у меня есть а как зациклить прогу?
Вопрос может тупой но я чото не нашел ничо на форуме



Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 19 сентября 2007 18:42
· Личное сообщение · #2

Дык возьми и измени текущую инструкцию так, чтобы получился безусловный переход на этот же адрес. Потом можешь снять дамп. Я с олей не работал, потому и не знаю как там насчёт плагина. Но возможность изменений инструкций имеется даже в досовском дебаге.

Например текущая инструкция:

00400000 push eax

Меняем её так, чтоб получилось:

00400000 jmp eip

или

00400000 jmp 00400000

По обстоятельствам смотри, чтоб как можно меньше кода "испортить".

А потом жми на кнопку F5 в сосульке или в оле эквивалентную клавишу для продолжения выполнения проги.

Вот и всё, прога "висит".

Незабудь тока потом в полученном дампе "испорченную" инструкцию изменить.




Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 19 сентября 2007 19:07
· Личное сообщение · #3

Если отлаживаешь в Ольке, то ничего зацикливать не надо.... просто останавливаешься на OEP и дампишь...

-----
Уважайте других и пишите грамотно.




Ранг: 18.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 19 сентября 2007 20:34
· Личное сообщение · #4

Прога нужно циклить в СофтАйс токо потому, что после сворачивание она продолжает исполнятся. Нам же нужно остаться на ОЕП. В ольке мы так и там остаемся. Странно, но не помню ни одной статьи для новичков, где бы это упоминалось.



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 20 сентября 2007 09:20 · Поправил: Gerpes
· Личное сообщение · #5

Для оли и плагин есть- он сам дамп снимет, когда скажешь- OllyDump



Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 20 сентября 2007 11:43
· Личное сообщение · #6

Точно, надо чтоб в фак добавили вопрос/ответ по этому поводу. Ато часто такие вопросы на форуме встречаются.



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 20 сентября 2007 16:53
· Личное сообщение · #7

Имхо, надо Проблемы с DriverStudio (SoftIce), все вопросы сюда!- типа этого тему, она поменьше будет, но плагов у Оли уже до фига,и скриптов за 600 (вроде столько) перевалило.
Только далеко не все знают, как их юзать, а ясности сильно по форуму разбросаны, да и мало их.
Тем более, Айс умирает потихоньку.



Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 сентября 2007 09:19
· Личное сообщение · #8

Executioner пишет:
Если отлаживаешь в Ольке, то ничего зацикливать не надо.... просто останавливаешься на OEP и дампишь...

)) Мне надо было отцепиться в оле , а иначе ASProtect_Import_Reconstructor_v1.5
показывал мне
Всем спасибо , все ясно тему закрываю


 eXeL@B —› Вопросы новичков —› Вопрос по оле
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати