eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 2 июля!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: Gideon Vi
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Вопросы новичков —› Не ставится точка останова на сообщения BMSG в OllyDbg
Посл.ответ Сообщение

Ранг: 0.7 (гость)
Статус: Участник

Создано: 27 мая 2014 22:52 New!
Цитата · Личное сообщение · #1

Извините если плохо искал или, что то не так, не там написал. Первый самостоятельный разбор программки.
Проблема следующая: В отладчик OllyDbg подгружаю программу, запускаю ее, выбираю нужное мне окно в программе.
После этого нахожу нужное мне окно в списке окон в Olly. Хочу поставить BMSG на кнопку Button данного окна, но появляется сначала сообщение: Подозрительные точки останова. Вы хотите разместить точку останова за пределами кодовой секции. Установка точки останова INT3 на данных не будет выполнена, и может иметь катастрофические воздействия на отлаживаемой программе. Ну и в последствии выдает ошибку: Невозможно прочитать из памяти отлаживаемого процесса.
В общем не важно какую выбирать точку и на какое событие ставить ошибка одна и та же. При нажатии на Follow ClassProc там конечно же ничего нет.
Вопрос Почему? Что делаю не так?
Заранее спасибо!

{ Атач доступен только для участников форума } - 123.png


Ранг: 471.2 (мудрец)
Статус: Участник
_Вечный_Студент_

Создано: 27 мая 2014 23:59 New!
Цитата · Личное сообщение · #2

Программа упакована?

Ранг: 0.7 (гость)
Статус: Участник

Создано: 28 мая 2014 08:40 New!
Цитата · Личное сообщение · #3

Ну да при запуске пишет сообщение: Быстрый статистический тест модуля сообщает, что его код в разделе - либо сжаты, зашифрованы, или содержит большое количество встроенных данных. Результат кода анализа может быть очень ненадежными или просто неправильным.
Как быть?

Ранг: 1.0 (гость)
Статус: Участник

Создано: 28 мая 2014 11:11 New!
Цитата · Личное сообщение · #4

anySlash
Странно, что Вы знаете о BMSG, но не пытались проверить запакован ли файл или нет. Попробуйте проверить этим: --> Тыц <--

Ранг: 0.7 (гость)
Статус: Участник

Создано: 28 мая 2014 12:24 New!
Цитата · Личное сообщение · #5

Спасибо за совет.
программа написала что упаковщик ASProtect(1.23-2.56). Как быть дальше?

p/s Ни чего странного прочитал несколько мануалов для ... . Где то читал про BSMG и про обход защиты расширением для OllyDbg. До этого изучал только примеры, а тут попросили помочь. Все приходит с опытом.=)
Спасибо.


Ранг: 471.2 (мудрец)
Статус: Участник
_Вечный_Студент_

Создано: 28 мая 2014 17:36 New!
Цитата · Личное сообщение · #6

anySlash пишет:
Как быть дальше?

На этом форуме есть тема, посвященая ASProtect'y.
Там масса полезной информации, я бы начал с нее.

Ранг: 49.7 (посетитель)
Статус: Участник

Создано: 28 мая 2014 20:34 · Поправил: sivorog New!
Цитата · Личное сообщение · #7

ха-ха, ты не SunRav tMaker ковыряешь?
на всякий случай - старая версия, вполне рабочая http://rghost.ru/55930458

а вообще - сложновато для 1-го раза, имхо

Ранг: 0.7 (гость)
Статус: Участник

Создано: 28 мая 2014 21:16 · Поправил: anySlash New!
Цитата · Личное сообщение · #8

Спасибо за ответы!
По ASProtect прочитал пару статей сегодня на этом сайте, думаю осилю. Главное интересно.
Программа да TMaker! Спасибо за ссылку позже попробую.
Будем учиться распаковывать не распаковываемое.)))

Добавлено спустя 11 часов 29 минут
sivorog пишет:
на всякий случай - старая версия, вполне рабочая http://rghost.ru/55930458

Не хочет она подгружать тесты шестой версии. Stream read error. Все равно спасибо.

Ранг: 7.0 (гость)
Статус: Участник

Создано: 13 июня 2014 14:43 New!
Цитата · Личное сообщение · #9

вобщем такая же проблема. прога не пакована, но ошибка такая же. что может быть?

Ранг: 239.2 (наставник)
Статус: Участник

Создано: 13 июня 2014 14:51 New!
Цитата · Личное сообщение · #10

1) прога пакована, только ты этого не знаешь
2) полиморфный кодес
3) когда возникают вопросы, нужно прикладывать хотя бы скрины, а еще лучше аттачи
 eXeL@B —› Вопросы новичков —› Не ставится точка останова на сообщения BMSG в OllyDbg

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS