Показать сообщение отдельно
Старый 25.07.2004, 00:17
masquerade вне форума Посмотреть профиль Отправить личное сообщение для masquerade Найти все сообщения от masquerade
  № 30  
masquerade

Регистрация: Jul 2004
Адрес: Ukraine
Сообщений: 2
Цитата:
Без вызовов API вы все равно ничего не сможете сделать. Взять хотя бы тот же getprocaddress без него вам не восстановить таблицу импорта flash.ocx
Да ну? Буду знать, а то по-старинке РЕ-хедер парсим и так до таблицы импорта добираемся.

Цитата:
Повторяю еще раз: как бы вы ни загружали его, и как бы не шифровали, перед запуском вы его все равно распакуете и вызовете через стандартную точку входа (а хоть бы и ее вы даже измените, это ни на что не повлияет), в момент инициализации flash.ocx (а определить этот момент можно десятком разных способов, да хоть бы и через бряк на функции в ole.dll) я подменю его код своим (в памяти ли на диске ли - не важно) и получу то, что вы хотели предложить ему показать, а затем сохраню это на диск.
Ну судя по вышеприведенной фразе вы в совершенстве освоили aspr stripper, но вот насчет EXECryptor-а я позволю себе усомниться в возможности и как найти точку входа и, уж тем более,найти момент распаковки/верификации чего-либо. Про бряки на функции вообще молчу
Могу накидать простенький crackme. Возьмешься?