Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

[HILFE] Olly startet Prog beim Öffnen

Diskussion: [HILFE] Olly startet Prog beim Öffnen im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hallo, ich habe mir die ersten 7 Tuts von Lena angeschaut und wollte jetzt selber etwas ausprobieren. Ich habe ...

Antwort
Alt 18.06.08, 19:25   #1 (permalink)
 
Registriert seit: 18.06.08
QuickNick Leistung: Facit NTK
Likes: 0
Standard [HILFE] Olly startet Prog beim Öffnen

Anzeige

Hallo,
ich habe mir die ersten 7 Tuts von Lena angeschaut und wollte jetzt selber etwas ausprobieren.

Ich habe folgendes Problem:
Wenn ich das Programm in Olly öffne, wird zuerst ganz normal in der unteren Zeile "Module C: ... " angezeigt, bleibt dann jedoch bei der WSOCK32.dll stehen. Kurz danach öffnet sich das Fenster des Programms.

Wenn ich jetzt bei Olly auf Pause drücke oder das Programm schließe, landet Olly bei der ntdll.

Meine Fragen sind jetzt:
Wie komme ich in den Code des Programms? (Also nicht in die ntdll)
Wie kann ich verhindern, dass das Programm ausgeführt wird damit ich mir auch den Code am Anfang Step by Step angucken kann?

ThX schonmal

greetz
Nick

QuickNick ist offline   Mit Zitat antworten
Alt 18.06.08, 19:34   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Schau nach, ob unter Debugoptionen (ALT+O) ->Events nur "make first pause on entry Point of main module" markiert ist. Bei der Spalte "Exception" (direkt neben "Events") ersmal überall ein Häckchen reinmachen und das ganze natürlich erstmal mit Calc.exe oder Notepad.exe testen.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.06.08, 19:39   #3 (permalink)
Themenstarter
 
Registriert seit: 18.06.08
QuickNick Leistung: Facit NTK
Likes: 0
Standard

Danke für den Tipp,
nur leider ist alles schon genau so wie du es gesagt hast.

Mit Notepad / Calc funktioniert es einwandfrei.
QuickNick ist offline   Mit Zitat antworten
Alt 18.06.08, 20:07   #4 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Da gibt es mehrere Möglichkeiten: zum einen ist die Winsock.DLL "anders" (eventuell durch irgendwelche "Sicherheitssoftware" verändert?). Zum anderen kann man eine Programmoberfläche auch in eine DLL stecken - wenn die geladen wurde, erscheint die GUI. Zum dritten gibt es TLS Callbacks - eine Möglichkeit, Code auszuführen, noch bevor der eigentliche Code der Executable ausgeführt wird (bitte nicht nach dem tieferen Sinn dieser Möglichkeit des PE-Formats fragen . ). Um TLS Callbacks zu erwischen eignet sich das Plugin "Olly Advanced" ganz gut. Und natürlich kann es sich um eine Protection handeln, die z.B mittels TLS Callbacks oder DLLs erstmal prüft, ob ein Breakpoint auf dem eigentlichen Entrypoint platziert wurde und je nach Einstellungen diesen nur entfernt (ohne den Debugger zu schließen). Die meisten dieser Möglichkeiten sind nicht ganz so anfängerfreundlich. Eventuell ist die Ursache auch viel simpler (also einfach mal andere Antworten abwarten - aber zur Sicherheit könntest du ja PEID oder RDG verwenden und die Exe nach "Sicherheitsmaßnahmen" scannen).
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 18.06.08, 20:17   #5 (permalink)
Themenstarter
 
Registriert seit: 18.06.08
QuickNick Leistung: Facit NTK
Likes: 0
Standard

Nagut, war ja auch nur ein Test. Dann muss ich mir halt was andres suchen.

Vllt hat ja doch noch jemand eine simplere Idee worans liegen könnte.

btw: Mit PEiD hab ich nichts gefunden. Alledings gibts da ja tausende Plugins die ich alle nicht hab

trotzdem Danke CDW

greetz, Nick
QuickNick ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » [HILFE] Olly startet Prog beim Öffnen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Prog aus cpp prog öffnen rechengeni Code Kitchen 2 17.09.05 16:18
Problem beim öffnen und speichern in VB $oul (In)security allgemein 27 29.05.05 15:28
Bitte um Hilfe beim Prog Abamsoft Faktura Brauche Serial!!!! Wuzal2004 Virenschutz · Tools & Aggressive Software 4 16.09.04 14:04
beim Öffnen von Videodateien Blackvirus Music- & Filmbox 6 03.07.04 18:23
Fenstergröße beim öffnen TeddyHH Windows 4 28.08.03 16:40


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61