Доброго времени суток! Я новичек в реверсе. Сейчас прохожу 33й урок Рикардо Нарвахи. Работаю под Win 7 x64. В уроке он использует LordPE для снятия дампа процесса. У меня LordPE видит 60 работающих процессов, среди которых нет запущенyого crackme. Пробовал использовать PETools. Он видит crackme, но снимает дамп как-то неправильно. При попытке запустить последний вылетает сообщение что crackme не является win32 приложением. Наверно там просто нужно изменить пару байт в pe заголовке, но что именно не знаю. Кто-нибудь знает как заставить LordPE видеть все процессы? Или как правильно снимать дамп при помощи PETools? Или какой-то другой дампер, который нормально работает под Win 7 x64? В любом случае, спасибо за внимание)



Reply With Quote
Thanks