exe mal reinsehen scheitert

Hallo,

nach langer Abstinenz bin ich wieder hier gelandet. Nachdem mein Job zwar gut bezahlt ist, mich aber geistig nicht wirklich mehr fordert wollte ich mich seit langem wieder mich mehr der Materie widmen um nicht ganz zu verblöden;)

Nun baue ich hin und wieder mit Einplatinencomputer a la Raspberry, Cubietruck und Arduin0. Nun bin ich auf eine Entwicklungsumgebung gestoßen für den Arduin0 die ich ausprobieren will da sie mich neugierig gemacht hat. Wenn sie das hält was sie verspricht werde ich die auch kaufen. Mit dem Programmierer habe ich schon Kontakt gehabt um noch ein paar Featurs abzufragen. Bei der Entwicklungsumgebung handelt es sich um *E*m*b*r*i*o*. (Sternchen weg denken, nicht dass Suchmaschinen hier anspringen). Hier habe ich versucht die startende EXE Datei in 0llydbg als ersten Ansatz zu laden, jedoch macht mir der Rechner hier immer einen angekündigten Neustart. Ich nehme an hier ist ein Schutz enigebaut.

Wie wäre hier die Vorgehensweise um etwas weiter zu kommen. Da ich alles in einer VM laufen habe, hoffe ich, dass es nicht damit zutun hat.

Vielleicht kann mir von Euch einer einen Sachdienlichen hinweis geben.

Grüße

Tiberius
 
Laut PEiD handelt es sich um eine C# / VB .NET Anwendung (falls du die Embrio.exe meinst)

Solltest die Anwendung daher mit C# / VB .NET Tools untersuchen (z.B. dotPeek)
 
Hallo ilyaswhite,

denke es ist genau die Exe die ich meine. Sie ist 681KB groß (dateiversion vom 18.01.2016, 1.3.4.0).

Ich werde morgen mal Deinem Rat folgen und mir das mit dem Tool ansehen.

Danke schonmal für Deine Hilfe.

Grüße

Tiberius
 
Hallo,

es ist erstaunlich wie schnell man zu ersten Ergebnissen kommt. Am wochenende werde ich mal genauer drauf sehen. Und mal sehen wie hier die Funktionalität ist. Ggf. schaue ich mal ob das nicht sogar in einer der DLLs ist.

Grüße

Tiberius
 
Zurück
Oben