Иследование Teleport 1.29

Тема в разделе "WASM.RESEARCH", создана пользователем 123dragon, 31 янв 2005.

  1. 123dragon

    123dragon New Member

    Публикаций:
    0
    Регистрация:
    12 янв 2005
    Сообщения:
    46
    Адрес:
    Russia
    Иследую по статье ( Устанавливаем bpx GetWindowTextA, далее вводим

    Your Name: Dexim и Registration Code: 12121212 - что нибудь.

    Нажимаем Ok. И вываливаемся в S-Ice .



    * Reference To: USER32.GetWindowTextA, Ord:015Eh

    |

    :00449C57 FF15F0534600 Call dword ptr [004653F0]

    :00449C5D 8B4D10 mov ecx, dword ptr [ebp+10]

    :00449C60 6AFF push FFFFFFFF

    ..........),

    но как ставлю бряк на GetWindowTextA, при выходи из айса опять кидает в айс.

    В чём причина?
     
  2. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105




    Т.е. ты повторно ставишь бряк ?!

    Попробуй не ставить- он и так будет

    стоять, пока не снимешь.

    На старых версиях S-Ice иногда приходилось

    делать "step", т.е. делать шаг на одну инструкцию,

    иначе он циклил на бряке. Начиная с версии 4.27

    такого вроде уже нет.
     
  3. 123dragon

    123dragon New Member

    Публикаций:
    0
    Регистрация:
    12 янв 2005
    Сообщения:
    46
    Адрес:
    Russia
    Да, версия 4.05, выгрузил все ненужные приложения, заработало, перестал он по циклу гонять.

    Может кто подскажет на что всётаки отлавливать.

    Читал 3 статейки, разные буйлды, просматрел код в киллере.

    Так и непонял ничерта.

    И ещё один вопрос:

    SI не понимает SendDlgItemMessage(a), чтото не так делаю?
     
  4. BlackNeuromancer

    BlackNeuromancer New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2005
    Сообщения:
    4
    123dragon



    Исследуй лучше в OllyDbg, хватит с сайсом мучаться, его почти везде может заменить Olly.
     
  5. 123dragon

    123dragon New Member

    Публикаций:
    0
    Регистрация:
    12 янв 2005
    Сообщения:
    46
    Адрес:
    Russia
    Я пока сайса почти не знаю, а говоришь о олле.

    Я в ней понять немогу - пишишь брейкпоинт -> потом из списка выбираешь(?), а если список большой.

    Пробывал mIRC (так и неполучилос, отложил да тех времён, какда буду больше знать) иследовать, запарился с брейками.

    В сайсе выход процедуры F12(подправте что нетак, никак запомнить немогу), а в олли как?

    Да и вообще трасировка не пахала.

    Может какие установки в настройках надо менять?