Как прикрутить дамп?

Тема в разделе "WASM.RESEARCH", создана пользователем Vag, 16 июн 2005.

  1. Vag

    Vag New Member

    Публикаций:
    0
    Регистрация:
    16 июн 2005
    Сообщения:
    2
    Доброго дня!

    Перечитал весь форум, ответа не нашел, просьба не пинать если проглядел - мозги уже кипят :dntknw:

    Проблема вот в чем:



    есть прога защищенная ключом Guardant USB, ключ имеется.

    в SoftIce я поймал ЕР, начал трассировать, прошел строчку call ecx+28, после чего через несколько инструкций ret, стоявший ниже превратился в jmp 005E007A

    Подошел к этой строчке, зациклил прогу (jmp eip)

    и запустил LordPE и сделал full dump.

    Запустил прогу, запустил ImpReg, выбрал в списке прогу,

    OEP забил 1Е007А (5Е007А-400000), жму IAT Autosearch, затем Get Imports и напоследок FixDump.

    Полученный файл запускается, но все равно пишет что ключа нет...

    что мне еще надо сделать, чтобы дамп заработал...
     
  2. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    Guardant'ом не интересовался, но по видимому дамп проги ты сделал, осталось сдампить ключ?
     
  3. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
    при наличии ключа конверт снимается просто на ура. выход на oep:
    Код (Text):
    1.  
    2. popad
    3. mov         esp,ebp
    4. pop         ebp
    5. retn
    6.  


    если после снятия конверта про ключ прога не забыл - ищи вызовы апи ключа, статьи есть на xtin.km.ru
     
  4. Vag

    Vag New Member

    Публикаций:
    0
    Регистрация:
    16 июн 2005
    Сообщения:
    2
    OEP я нашел, дамп ключа тоже сделал (на всякий случай) но думаю что он (дамп ключа) не нужен, так как у меня есть дамп расшифрованной проги и ОЕР.

    ... пошел смотреть статьи...