Ну вы чего!? Нафлудили уже три страницы, а дел на две минуты. Выше же писали Code: BP CreateToolhelp32Snapshot Press F9 > Break Press F9 > Second break delete breakpoint Memory-Breakpoint on code-section F9 > you are on OEP Ну и импорт немного пофиксить. А если выносит куда-то в стек значит криво отладчик настроен. Кстати, а прога то без бряков запускается под отладчиком? И еще Yoda ведет себя агрессивно к реверсерам, но с правильными плагинами olly работает как часы.
Если у ТС'а новая система вроде Vista или Seven, а особенно, если она 64-разрядная, то OllyDbg будет во многих отношениях косячить, не говоря уже о плагинах.
GRRRL Power, делаю под XP neprovad, не получается.. было бы все просто - получилось бы.. GRRRL Power, сперва снять протектор, потом привязку
Угу. Снять-то снял, осталось с обфускацией кода разобраться. Есть пару мыслей, сегодня буду много думать (-: - Кстати относительно сабжа, это был не йадо протектор, а самопал(по сигнатурам определился игл-протектор, но это не он. т.к. в игле адская антиотладка и столенбайт, чего в сабже замечено не было). На самом деле дело было так: Программа на C#->Обфускатор->Контейнер на С++->Протектор