Кстати ещё вопросик по теме DEP`а: у меня на host винде (XPSP2) по дефолту грузится ядро ntoskrnl.exe и DEP _не пашет_, на guest винде под...
ужс, они ещё бы сингы вирей и троянов добавили... для совместимости =))) Причём в статьях о DEP всё так красиво расписано, а оказывается...
а чем это вам собственно краклаб не нравится ? =) К тому же многие явлюются посетителями как васма так и краклаба, соответственно и на обоих...
на что-то очень похоже... crc в свкп ? :) просто считай хеши всех имён апи из библы и сравнивай с теми которые лежат в IT.
Morrowind вообще штука хитрая, я там от проверки СД отучил, файлы нужные вроде все перикинул на винч, гама стала нормально запускаться и работать,...
а оно библу просит perl58.dll =)
это тот ExeShield, который armprot ? и какие с ним проблемы ?
rs_ir Может там вообще не ASProtect 2.0x, а программеры использовали что-то типа DotFix FakeSigner v2.4? ага, и это скремблер выдаёт...
volodya но ведь по словам RobinFood: RegisterClassEx вызывает с помощью int 2e недокументированную функцию, которая пытается читать память...
volodya А-то! Можно. Лезешь сам в ту цепочку SEH-ов программы и переориентируешь адреса обработчиков на свой ;) хмм... а в какой момент в неё...
В аспре там всё не так сложно =) на ВМ выполняются только четыре типа команд (jmp/jcc/call/cmp) и их можно восстановить автоматически, остальное -...
операция "Ы" ;)
Asterix > нашёл я способ сделать всё корректно > Одна проблемка осталась, как назвать фичу? смотря что ты в итоге решил сделать......
Ну я так делал (тоесть не давал выполнятся функции) и всё работало... Хотя конечно может это и не правильно :) > после подмены необходимых...
а, не, глючу =) кроме как в [Buffer] класть ноль, нужно ещё регистры eax, ecx, edx изменять...
Имена участников (разделяйте запятой).