Вопрос наверно уже поднимался и не 1ин раз, но че-то найти никак не могу( Вобщем есть 2 .exe один оригинальный а другой измененный (предполагаемо каким-нибудь ollydbg-ером). Как найти эти изменения (узнать адреса инструкций, по которым потом в ollydbg-ере лезть)? Заранее спасибо
Если требуется более интеллектуальное сравнение (в случае, если изменения во втором файлы были не бинарные, а он заново перекомпилирован), то лучше воспользоваться чем-то в роде bindiff или PatchDiff. Взять можно на cracklab, кажется.
Хм, интересный вопрос. Если надо докопаться до истины, то можно какими-нибудь IDA pro сначала получить исходники, а уж потом анализировать
А вот чел (crc1) светлая голова написал компаратор сам и бесплатно выкладывал. Вот умница! http://cracklab.ru/f/index.php?action=vthread&forum=3&topic=13687&page=0