Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Nutzt Du Vista? Bei mir (XP SP2,OllyShadow sowie "normalOlly") kommt kein Fehler.Original von cr4ven
besitzt auf jeden Fall Anti-Debugger Mechanismen. So jetzt meine Fragen:
1. OllyShadow gibt mir beim laden des CrackMe's einen Fehler aus: Konnte nicht richtig initalisiert werden 0xc0000142. Wie soll ich diesen Fehler verstehen?
0046A26E |. 64:8B05 180000>MOV EAX,DWORD PTR FS:[18]
0046A275 |. 8B40 30 MOV EAX,DWORD PTR DS:[EAX+30]
0046A278 |. 8B40 02 MOV EAX,DWORD PTR DS:[EAX+2]
0046A27B |. 31DB XOR EBX,EBX
0046A27D |. 88C3 MOV BL,AL
00469893 . 74 01 JE SHORT crackme.00469896
00469895 . CC INT3
00469896 > C3 RETN
und hier
00469660 CC INT3
00469661 . C3 RETN
00469349 |. 6A 00 PUSH 0 ; /Title = NULL
0046934B |. 50 PUSH EAX ; |Class = "OÝLYDBG"
0046934C |. E8 37D0F9FF CALL <JMP.&user32.FindWindowA> ; \FindWindowA
00469351 |. 54 PUSH ESP ; /pProcessID
00469352 |. 50 PUSH EAX ; |hWnd
00469353 |. E8 A8D1F9FF CALL <JMP.&user32.GetWindowThreadProcess>; \GetWindowThreadProcessId
00469358 |. 8B0424 MOV EAX,DWORD PTR SS:[ESP]
0046935B |. 50 PUSH EAX ; /ProcessId
0046935C |. 6A 00 PUSH 0 ; |Inheritable = FALSE
0046935E |. 6A 01 PUSH 1 ; |Access = TERMINATE
00469360 |. E8 4BCCF9FF CALL <JMP.&kernel32.OpenProcess> ; \OpenProcess
00469365 |. 6A 00 PUSH 0 ; /ExitCode = 0
00469367 |. 50 PUSH EAX ; |hProcess
00469368 |. E8 93CCF9FF CALL <JMP.&kernel32.TerminateProcess> ; \TerminateProcess
Jein. Es gibt noch so eine nette Erfindung wie TLS Callbacks (ist im securityfocus Link enthalten oder auch hier: http://www.winasm.net/forum/index.php?showtopic=22232. Wenn ich ein Programm in den Olly Debugger lade, zeigt mir Olly doch vorerst nur das in Assembler disassemblierte Programm an, ohne dass dieses Programm irgendwas am Code verändern konnte?
Naja, OllyShadow kommt auch mit einem ganzen Batzen Plugins daher - da kann schon ein Plugin für den Fehler verantwortlich sein. Auch unter XP kommt es mit OllyShadow ab und zu zu Problemen (wegen Plugins) - unerklärliche Abstürze/Fehler, wobei dann ein "sauberer" Olly ganz normal läuft.Ja ich benutze Vista, scheint dann wohl wirklich damit zusammenzuhängen