- Katılım
- 3 Tem 2009
- Mesajlar
- 77
- Reaction score
- 0
- Puanları
- 0
- Yaş
- 32
ollydbg acıyoruz
address hex dump disassembly
00462b53 e8 00000000 Call beniunpackle. 00462b58
00462b58 60 Pushad
00462b59 e8 4f000000 Call beniunpackle. 00462bad
bunları buluyoruz dosyanızın adı neyise o olucak benimkinin adı beniunpackleydi
sonra f8 basıyoruz
follow in dump diyoruz
dword degerinde sıra
38 07 91 7c
sag klik breakpoint tıklıyoruz hardware on access sonrada dword diyoruz
sonra programı çalıştırmak için f9 basıyoruz ollydbg kardeşimiz burada işini yapıcak
address hex dump disassembly comment
00462731 58 pop eax beniunpackle. 00462b58
00462732 pop
00462733 Call eax
Call beniunpackle. 0046e7e0
izleme yapmak için 2 kez f8 seçin bunlar sarıya aldıkdan sonra birde f7 basın 0x00462733 takipe alıcaz
evet buraya kadar çözebildim devamında yardım edebilcek varmı
nerdeyse bütün packerlerin unpaciki manuel buldum ancak molebox nedense burdan sonrasını yapamıyorum
address hex dump disassembly
00462b53 e8 00000000 Call beniunpackle. 00462b58
00462b58 60 Pushad
00462b59 e8 4f000000 Call beniunpackle. 00462bad
bunları buluyoruz dosyanızın adı neyise o olucak benimkinin adı beniunpackleydi
sonra f8 basıyoruz
follow in dump diyoruz
dword degerinde sıra
38 07 91 7c
sag klik breakpoint tıklıyoruz hardware on access sonrada dword diyoruz
sonra programı çalıştırmak için f9 basıyoruz ollydbg kardeşimiz burada işini yapıcak
address hex dump disassembly comment
00462731 58 pop eax beniunpackle. 00462b58
00462732 pop
00462733 Call eax
Call beniunpackle. 0046e7e0
izleme yapmak için 2 kez f8 seçin bunlar sarıya aldıkdan sonra birde f7 basın 0x00462733 takipe alıcaz
evet buraya kadar çözebildim devamında yardım edebilcek varmı
nerdeyse bütün packerlerin unpaciki manuel buldum ancak molebox nedense burdan sonrasını yapamıyorum