المشاركات : 78
المواضيع : 17
الإنتساب : Aug 2020
السمعة :
7
الإعجاب المعطى : 146
الإعجاب المحصل : 85
25-09-2020, 03:27 AM
(آخر تعديل لهذه المشاركة : 25-09-2020, 03:37 AM بواسطة Cyros.)
لماذا دائما يتوقف المنقح Ollydbg وحتى x64dbg عند تحميل اي برنامج EXE,DLL بالتحديد عند المكتبة ntdll.dll وعند القفزة
77DA4267 74 0E JE SHORT ntdll.77DA4277
مع اختلاف قيمة المسجلات من برنامج لبرنامج
هل ذلك يقصد به ال header للبرنامج الذي يحتوي على استيراد للمكتبات user32 kernel32 ntdll.dll وتكون ntdll اخر مكتبة؟
لماذا لا يتوقف Ollydbg عند نقطة بداية البرنامج؟
ام هناك اشياء ollydbg بحاجة لعملها لكي يحصل على اذون تنقيح البرنامج
ومنها تسجيل قيم للبرنامج في مكتبة ntdll ؟
ام شيئ اخر
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 559
المواضيع : 25
الإنتساب : Nov 2018
السمعة :
7
الإعجاب المعطى : 513
الإعجاب المحصل : 497
خطا في الاعدادات جرب شغل المنقح من غير plugins
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 78
المواضيع : 17
الإنتساب : Aug 2020
السمعة :
7
الإعجاب المعطى : 146
الإعجاب المحصل : 85
(25-09-2020, 09:05 AM)mohamad كتب : خطا في الاعدادات جرب شغل المنقح من غير plugins
جربت شغل Ollydbg من غير شيئ بتنزيله من الموقع الرسمي وجربته على اكثر من نظام Windows XP/7/10 ونفس الشيئ يتوقف عند القفزة !
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 559
المواضيع : 25
الإنتساب : Nov 2018
السمعة :
7
الإعجاب المعطى : 513
الإعجاب المحصل : 497
(25-09-2020, 09:31 AM)Cyros كتب : جربت شغل Ollydbg من غير شيئ بتنزيله من الموقع الرسمي وجربته على اكثر من نظام Windows XP/7/10 ونفس الشيئ يتوقف عند القفزة
ارفق crackme لنجرب معك
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 78
المواضيع : 17
الإنتساب : Aug 2020
السمعة :
7
الإعجاب المعطى : 146
الإعجاب المحصل : 85
25-09-2020, 01:43 PM
(آخر تعديل لهذه المشاركة : 25-09-2020, 01:48 PM بواسطة Cyros.)
ليس فقط ال crackme بل جميع البرامج المقدمة من شركات او مطورين بمافيها التي تحتوي حماية/ضغط والغير محمية والمكتبات
ام ربما هذا يعود لنوع المعالج المستحدم وسعة الذاكرة والمكدس
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
أعضاء أعجبوا بهذه المشاركة :