|
Дата: Окт 18, 2003 09:40:49
привет всем вот наткнулся на это чудо. чудо потому что не чего не понимаю на старый аспр это не тянет !!! на новый тоже так как новый я как облупленный знаю ( хотя может не офф релиз или я отстал хм.....) вобщем много приколов нашел к примеру импорт от переходников теря фиг очистишь :((((( аспр зараза стал следить за созданием ипорта и если встречает что то не свое (nop к примеру :))))) то вырубает все к ...... теря даже из цикла создания импорта не дает выйти на bpx стал посылать :(((( на bpm все ок еще не дает брякнутся на oep как то 1 раз дал а теря фиг :(((( хотя oep на 100% верный просто скорей всего аспр поумнел и стал следить еще за bpm ( за отладочными регистрами если я не ошибаюсь) байтов не хватало всего то 1 :)))) даж смешно блин (если вспомнить что в последнем аспре было в полифорном коде уххххх собственно вот я и подумал что аспр то чето простенький в смысле байт) причем не хватало push ebp мда кстате esp-4 esp-24 уже не срабатывают !!!! в импорте тоже прикол 3 функции вообще не отрезвляются я смотрел что это как нистранно это вообще не начто не похоже правда может аспр типа эмулирует какуюнибуть api хм..... но как не странно возращает она не понятно что 2d в eax странно а код в аспре там большой и если чесно не похож на api я короче так и не разобрался (кстате что это может быть ????)получается если это новый аспр то солодовников зачем то байты освободил от полиформов странно ...... но старым его тоже не назовешь конечно все равно с пол пинка распаковывается но всеже хотелось бы узнать мнения что это такое ????????
|