Можно ли изменить под отладчиком?

Тема в разделе "WASM.RESEARCH", создана пользователем stahh, 18 мар 2006.

  1. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Не знаю, какой билд, скачивал файл по данной тобой ссылке. Код, ес-но из Иды. И, насколько я понимаю, все-таки

    mov eax, [ebx+2A4h]

    не есть совпадает с

    MOV EAX, DWORD PTR DS:[EBX+288]



    Под рукой кода нет.

    Ищи такую последовательность

    33 D2 8B 83 A4 02 00 00 8B 08 FF 51 64
     
  2. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Кажется, понял. Тебе надо открыть файл в каком-нибудь hiew, например, и перейти на смещение 398DBCh от начала файла.
     
  3. stahh

    stahh New Member

    Публикаций:
    0
    Регистрация:
    18 мар 2006
    Сообщения:
    11
    Да я умею hiew-ом пользоваться.Я ж говорю, у меня по этому смещению вот такое

    00798DBC |? F0:C1C6 FF LOCK ROL ESI, 0FF ; LOCK prefix is not allowed

    00798DC0 |. 33D2 XOR EDX, EDX ; wvs.0047DBD4

    00798DC2 |. 8B83 88020000 MOV EAX, DWORD PTR DS:[EBX+288]

    00798DC8 |. 8B08 MOV ECX, DWORD PTR DS:[EAX]

    00798DCA |. FF51 64 CALL NEAR DWORD PTR DS:[ECX+64]



    В проге та последовательность. что ты даешь встречается два раза.Я пробовал менять на mov dl,1 - не работает.

    У тебя точно не тот билд.У меня 20060130, версия 3. Блин, как они их быстро клепают.У меня все сохраняется.И никакого месбокса не выскакивает.

    ХреновА.Сегодня еще пороюсь, может чего найду.

    Я тока не пойму, чего ты ксор, на мов меняешь? Я думал, что свойства этого бокса где-то в локальных переменных.
     
  4. stahh

    stahh New Member

    Публикаций:
    0
    Регистрация:
    18 мар 2006
    Сообщения:
    11
    Нифига у меня не пашет.Я поском пробил по файлу StartURL. Есть в четырех местах. Но ничего похожего на код, который ты привел - рядом нету.А самый прикол - я поставил бряки на все строки со Старт - ни один не сработал.
     
  5. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Значит мы разные файлы смотрим. Размер твоего файла?
     
  6. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Сегодня еще пороюсь, может чего найду.

    Дык, ищи. Я по данной тобой ссылке файл скачал.

    Я тока не пойму, чего ты ксор, на мов меняешь?

    Ну типа надо DL = 0 заменить на DL = 1 и остаться при этом не более чем в 2 байтах. DL = 1 означает, что аргументу Enabled присваивается значение True.

    Кстати, файл-то мы один и тот же разбираем (по имени)?
     
  7. stahh

    stahh New Member

    Публикаций:
    0
    Регистрация:
    18 мар 2006
    Сообщения:
    11
    Файл wvs.exe размер 6378496 байт. Ничего не нашел.И в Иду загонял, и в Олю. Ты сам пробовал в ольке поменять ксор на мов? А потом запустить. У тебя бокс редактируемый становиться?

    Я сегодня на античате спрошу, мож кто зальет этот билд.
     
  8. stahh

    stahh New Member

    Публикаций:
    0
    Регистрация:
    18 мар 2006
    Сообщения:
    11
    Ну типа надо DL = 0 заменить на DL = 1 и остаться при этом не более чем в 2 байтах.

    Я думаю, так можно поменять если бокс не залочен. Здесь же этот бокс... НУ сам знаешь. Я вот думаю, может там вообще замена идет после регистрации? Т.е. меняется этот бокс на бокс с другими параметрами.
     
  9. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    У меня 20060210, версия 3. Отсюда все недоразумения.

    Я вот думаю, может там вообще замена идет после регистрации?

    Вполне может быть, что вся прога апдейтится.
     
  10. stahh

    stahh New Member

    Публикаций:
    0
    Регистрация:
    18 мар 2006
    Сообщения:
    11
    Если я залью на вебфайл тот билд, что у меня, посмотришь?

    Если что, пиши на мыло.

    А этот топ, думаю закрыт.
     
  11. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Заливай, адресок на мыло сбрось.
     
  12. CARDINAL

    CARDINAL Member

    Публикаций:
    0
    Регистрация:
    23 янв 2004
    Сообщения:
    551
    Адрес:
    Moscow
    stahh
    <Не, ну я конечно чайник. Но не ламер.>

    Хы, это надо бы записать ;)