Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Funktion mit Olly finden

Diskussion: Funktion mit Olly finden im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hoi, ich hab hier nen programm, das ein anderes blockt, wenn es startet, well ich das geblockte programm also ...

Antwort
Alt 22.12.05, 13:42   #1 (permalink)
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard Funktion mit Olly finden

Anzeige

Hoi,
ich hab hier nen programm, das ein anderes blockt,
wenn es startet, well ich das geblockte programm also
öffne, freezed es und crasht...

Ich weiss aber nicht wie ich das in Olly finden soll,
da es keine Fehlermeldung und nix gibt, als Anhaltspunkt :(

greetings

sd333221 ist offline   Mit Zitat antworten
Alt 25.12.05, 11:23   #2 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

such mal nach OpenProcess und Ähnlichem.
Lesco ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.12.05, 12:26   #3 (permalink)
 
Registriert seit: 05.10.05
Inliferty Leistung: 8086
Inliferty eine Nachricht über ICQ schicken
Likes: 5
Standard

Naja OpenProcess find ich da eher nutzlos eher:

Process32First und Process32Next
Ich vermute mal das "bösartige" Programm versucht in das geblockte Programm irgendeinen Code einzuschleusen, aber es alloiziert dabei keinen Speicher.

Wäre auch hilfreich wenn du uns sagen könntest welches das "geblockte" Programm ist.
Wenn es der Internet Explorer ist denke ich würde das Programm versuchen dadurch mit nem Server kommunizieren ohne das die Firewall anspringt.
Beim Taskmgr würde es einfach nur versuchen, dass das Programm nicht beendet werden kann.
Inliferty ist offline   Mit Zitat antworten
Alt 25.12.05, 14:30   #4 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

*jetzt geht mir ein Licht auf, was Du eigentlich wolltest *
weitere Möglichkeit: wenn das Programm läuft, ein ALT+M und dann STRG+B (also Show Memory Maps und dann eben Suchen). Jezt ist nur die Frage, wonach man suchen sollte: ich vermute hier stark, dass entweder nach dem Fenstertitel oder nach Programmnahmen gesucht wird. Hast Du die Strings irgenwo gefunden, kannst Du sie MBPointen (Memory BPs setzen). Oder: Du versuchst genauer herauszufinden, wie das Programm das andere sucht: einfach das andere umbenennen - wenns danach läuft, ist die Wahrscheinlichkeit groß, dass irgendwo ein CreateToolhelp32Snapshoot (mit den erwähnten Process32Firs usw) im Spiel ist. Ansonsten gibt es noch FindeFindow und EnumProcess/EnumWindows (mit EnumWindowsProc). Irgenwas muss ja benutzt werden.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 26.12.05, 15:11   #5 (permalink)
Themenstarter
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard

Ich merke, dass das Programm mit ASProtect 1.3 gepackt ist...
Jetzt ists wohl aus löl.
Ich kann das nicht strippen, weil es keinen funktionierenden
ASProtect 1.3 stripper gibt. Und so weiss ich nicht
wie das geht, hat einer ne Anleitung?

vielen dank
sd333221 ist offline   Mit Zitat antworten
Alt 26.12.05, 15:20   #6 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
weil es keinen funktionierenden
ASProtect 1.3 stripper gibt.
Wenn Du das Ding nicht unebdiengt komplett entpacken willst: New Olly Shadow Version Reales!
sehr nütztliche Scripts sind dabei - zumindest das Debuggen an sich sollte schon möglich sein. Und für den Rest kommst Du wohl nicht um einen schönen Loader herum.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 26.12.05, 17:04   #7 (permalink)
Themenstarter
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von CDW
Zitat:
weil es keinen funktionierenden
ASProtect 1.3 stripper gibt.
Wenn Du das Ding nicht unebdiengt komplett entpacken willst: New Olly Shadow Version Reales!
sehr nütztliche Scripts sind dabei - zumindest das Debuggen an sich sollte schon möglich sein. Und für den Rest kommst Du wohl nicht um einen schönen Loader herum.
leider ist der link down
sd333221 ist offline   Mit Zitat antworten
Alt 26.12.05, 17:33   #8 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
eider ist der link down
http://navig8.to/Shadow
eigentlich nicht - habs gerade nochmal getestet (konnte die Sachen runterladen). Ok, die Schrift ist sehr leserunfreundlich, aber die andere Seite, wo ich das mal erblickt habe, fällt mir auch nicht mehr ein
Ich gebe Dir übrigens keine Garantie, dass es das Problem löst, aber die Scripts an sich und der Syntaxhighlight + die ganzen netten "Kleinigkeiten" möchte man nach kurzer Zeit wirklich nicht mehr missen - ich komme mit dem "normal" Olly mittlerweile nur noch schwer aus.

EDIT: zum Cache: nee, habe nochmal getestet - extra den Cache geleert und es klappt trotzdem sehr zügig.
das ist der "originallink":
http://www.host-no-cost.com/the_shadow/index.html
wie gesagt, beim mir wird zumindest laut "netstat" die Verbingung hergestellt.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 26.12.05, 17:45   #9 (permalink)
 
Registriert seit: 05.10.05
Inliferty Leistung: 8086
Inliferty eine Nachricht über ICQ schicken
Likes: 5
Standard

Hmm CDW muss sd333221 leider rehct geben.
Die HomePage scheint down zu sein :/
Vl haste sie noch im Cache oder so?
Inliferty ist offline   Mit Zitat antworten
Alt 26.12.05, 18:25   #10 (permalink)
Themenstarter
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von CDW
Zitat:
eider ist der link down
http://navig8.to/Shadow
eigentlich nicht - habs gerade nochmal getestet (konnte die Sachen runterladen). Ok, die Schrift ist sehr leserunfreundlich, aber die andere Seite, wo ich das mal erblickt habe, fällt mir auch nicht mehr ein
Ich gebe Dir übrigens keine Garantie, dass es das Problem löst, aber die Scripts an sich und der Syntaxhighlight + die ganzen netten "Kleinigkeiten" möchte man nach kurzer Zeit wirklich nicht mehr missen - ich komme mit dem "normal" Olly mittlerweile nur noch schwer aus.

EDIT: zum Cache: nee, habe nochmal getestet - extra den Cache geleert und es klappt trotzdem sehr zügig.
das ist der "originallink":
http://www.host-no-cost.com/the_shadow/index.html
wie gesagt, beim mir wird zumindest laut "netstat" die Verbingung hergestellt.
kannste das ding mal bitte bei rapidshare hochladen?

dange
sd333221 ist offline   Mit Zitat antworten
Alt 26.12.05, 20:53   #11 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

naja, da mein "regulärer" Ollyordner schon 100 MB hat(und ich eine Volumenflat ), hier die "originalarchivteile" (waren 5 Stück, sind jetzt nochmal in einen großen Archiv gewandert):
http://rapidshare.de/files/9867806/reverse.rar.html
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 27.12.05, 00:44   #12 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Die Seite funktioniert.
SUID:root ist offline   Mit Zitat antworten
Alt 27.12.05, 10:24   #13 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Iarumas
Hmm CDW muss sd333221 leider rehct geben.
Die HomePage scheint down zu sein :/
Vl haste sie noch im Cache oder so?
also bei mir funzt die site auch einwandfrei
Lesco ist offline   Mit Zitat antworten
Alt 28.12.05, 15:59   #14 (permalink)
Themenstarter
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard

Najo mist,
an ASProtect komm ich mit den Scripts nicht forbei,
die Funktionieren nit -_-
Springen immer wild im Code herrum und dann
kommt "Error"

lol
sd333221 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Funktion mit Olly finden
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Parameter und Calling Conversation zu einer Funktion finden? (Olly Debugger) Bavan Hacks & Crackmes 7 02.02.09 13:53
New Olly Shadow Version Reales! KingSuperFly Hacks & Crackmes 14 23.06.07 16:42
Funktion zum prüfen ob Funktion erlaubt ist Chatter (Web-) Design und webbasierte Sprachen 5 21.01.07 14:11
Olly Debugger Tut gesucht Ashroom (In)security allgemein 3 19.04.06 21:14
Ich kann alle im Netzwerk finden, mich kann man auch finden aber nicht zugreifen Strahl Network · LAN, WAN, Firewalls 11 21.07.05 16:52


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61