ассемблером! вот напишешь 5-6 тыс. строк кода с антиотладкой, поставишь где-нить jz вместо jnz. Потом столько за олькой просидишь, сколько не...
да ты оптимист :) если пароль длиной ровно 7 символов, нто на перебор всех вариантов уйдет примерно 7,5 тыс лет! Тема уже неоднократно обсуждалась...
вот в чем прелесть васма - сколько бы вы не ждали (год, два, три...), а помощь все равно придет :) Ну на каком форуме еще такое встретишь :)
бесконечно зациклить текущий тред и поставить бряк в начало того, чей контекст модифицировали :) Думаю, это правильный совет. Ведь не текущий...
Не знаю, что это такое :( Обычный SDK весит примерно 25 метров. Русский меньше, т.к. он не полный.
niccolo ну тогда из всего мною сказанного выделю основную фразу, которая тебе уж точно должна помочь: ищи русский SDK! Такое есть в сети! Сам...
MSDN тебе в руки. В крайнем случае SDK. Русский MSDN ты вряд ли найдешь, а вот русский SDK вполне возможно поискать. А вот анлийский учи, иначе...
Mental_Mirror Поддерживаю, ибо проблема не только в контексте. А если программа выделила память и изменила ее? А если программа работала с...
Derebuser а оно так сразу стало выводится или первый запуск прошел нормально? Сам столкнулся с этой проблемой. Подозреваю, что после закрытия...
а ты уверен, что у них нет доступа к этому альтернативному мыльнику? они могли просто получить твое письмо с паролем и не надо было ничего ломать
и потом еще и возвращают пасы :)
device а представь, если твой начальник это сейчас читает :)
Подозреваю, что сделали хук через вставку jmp в начало функции. Снимается так: читаешь с диска оригинальные первые 5 байт перехваченной функции и...
401730h-(401750h+5) "+5", т.к. нужно вычесть адрес следующей за прыжком команды, а размер дальнего прыжка ровно 5 байт.
сам код не смотрел, т.к. не знаю си, а вот как составлется переход отвечу: сначала идет опкод дальнего перехода (E9 кажется, но могу ошибаться)....
CRONUZ Я не юморной, но тебе в 4-м и главное в 8-м посте четко сказали, что виртуальный адрес и смещение в файле - это разные вещи. Сказали, чем...
насколько я знаю, он подогревается не от внутр. источников, а от того, что сжимается и растягивается под действием гравитации Юпитера. Оттого и...
Я не понимаю, а в чем проблема??? Ты не умеешь открывать файл? Ты не умеешь читать его в память, а потом обратно записывать??? Тебе уже даже...
dr_dred я думал, что в след. момент в edx будет edx+1, а в eax - 0. Разве нет?
а в чем собсна вопрос?
Имена участников (разделяйте запятой).