WinDbg и не надо никаих сусеров. По поводу софтайса - ставил на 3-й сервим пак с комплекта DriverStudio, все работает.
Для этого есть встроенная функция, называется Conditional Breakpoint. Для установки на нужной инструкции нажми Shift+F2, а в появившемся окне впиши условие, например EAX==0ACB340h
Эм... Я вот что-то не совсем понимаю пару функций в OllyDbg. F7 - выполнять пошагово С входом в функцию F8 - выполнять пошагово БЕЗ входа в функцию Ctrl+F11 - чем отличается от F8? Ctrl+F12 - ? И дайте, пожалуйста, какие-нибудь ресурсы, где есть много КрякМи'сов, но чтобы и для новичков были, не совсем сложные, желательно с солюшинами. Заранее спасибо)
запускаешь прогу и если не будет гвард-тредов, мониторящих в динамике нали4ие "крякерского" софта, то олька->attach to process и все ок
http://cracklab.ru/art/?action=view&id=284 Ctrl+F12 – Запуск автоматической трассировки без захода в подпрограммы
2 re-2, блять, неужели мало двух ответов с одинаковым ресурсом? Или ты думаешь, что если ты дописал "/archive/" - то это уже другой портал? Не делайте глупостей.
вопрос ? есть такая прога: налогоплательщик 2010.01... распаковать то я распаковал,декомпилировал, но с алгоритмом намудрили не посмотрите ??? http://slil.ru/28505826 в dekod2010 передается типа ключик для сравнения, в декоде из инн+кпп переменные :iuytrewq и lkjhgfdsa получается переменная snsnsnsnsn так вот, если серийник правильный то в конце получатся lcisxod0 равная snsnsnsnsn и процедура возвращает 1 ===== необходимо оттолкнуться от lcisxod0 так как snsnsnsnsn мы сразу получаем и видим, чтобы получить правильный серийник... но тут трабл, куча вызовов процедур, я с математикой не разберусь :-( не посмотрите ??? что то из математики вспомнить не могу ... толи прогрессия толи ряды напоминает.....
Ты что издеваешься ???????????????? Вот на смотри Лей на нормальные обменники типа http://www.multiupload.com/
Читал я статью грейта по переполению буфера и решил попробовать... Ссылка на статью: http://forum.antichat.ru/showthread.php?p=219774 Статья супер, конечно, но у меня что-то не вышло. Значит так я сделал как написано нашел адрес zzcv: у меня этот адрес существует 2 раза, сделал первый раз - вообще ничего не произошло, просто выводил Get your name и все, сделал с друим адресом, теперь выводит: AAAAAAAAAA0123454*‼! и программа завершается аварийно, не выводя MessageBox'a. Почему так? Его тулзу хз где скачать, юзал это: http://mike.nov.ru/2004/10/09/binary-files-to-c-module/
Цель: поставить бряк в программе "hello.exe" Проблема: программа (в которой нужно поставить бряк) запускается через соседнию программу ("go.exe"), с определенным параметром (т.е.: "go.exe startup"), естественно когда я запускаю программу "go.exe" с параметрами " startup" из под ollydbg -> то возвращается "Process terminated, exit code 0" Если запустить hello.exe (т.е. не через команду "go.exe startup") -> просто не запуститься Что делать? Вариант покрекать hello.exe чтобы запускалась без программы "go.exe" -> не вариант (конечно можно будет это сделать, но хотелось бы попроще выход найти)
Вы меня удивляете, требуете столько ответов и даже не удосужились глянуть на оффсайт. Options-Debugging-Events-Debug child processes
wolmer, если ты знаешь адрес по которому нужно поставить бряк, то открой файл в HEX-редакторе и измени первые 2 байта по этому адресу на EBFE, запусти программу и приаттачься к ней. Затем нажми F9 и F12, ты окажешься на нужном месте. Единственное что останется - это вернуть на место родные два байта(исправить EBFE на то что было)