+ Reply to Thread
Results 1 to 7 of 7

Thread: Дампер процессов под Win 7 x64

  1. #1

    Default Дампер процессов под Win 7 x64

    Доброго времени суток! Я новичек в реверсе. Сейчас прохожу 33й урок Рикардо Нарвахи. Работаю под Win 7 x64. В уроке он использует LordPE для снятия дампа процесса. У меня LordPE видит 60 работающих процессов, среди которых нет запущенyого crackme. Пробовал использовать PETools. Он видит crackme, но снимает дамп как-то неправильно. При попытке запустить последний вылетает сообщение что crackme не является win32 приложением. Наверно там просто нужно изменить пару байт в pe заголовке, но что именно не знаю. Кто-нибудь знает как заставить LordPE видеть все процессы? Или как правильно снимать дамп при помощи PETools? Или какой-то другой дампер, который нормально работает под Win 7 x64? В любом случае, спасибо за внимание)

  2. #2
    s.zelenyuk's Avatar

    Default Re: Дампер процессов под Win 7 x64

    Чтобы после снятия дампа файл запустился, нужно как минимум восстановить IAT. В уроке описано, как это делать руками, и хорошо бы этому научиться, а уже потом использовать утилиты вроде Scylla для автоматического восстановления.

  3. #3

    Default Re: Дампер процессов под Win 7 x64

    Под "запустился" я имел ввиду что-бы можно было его открыть под отладчиком и восстановить руками IAT. В том же уроке после снятия дампа автор это делает. У меня никак не получается нормально снять дамп. Про автоматическое восстановление речь и не шла. P.S. Спасибо за ссылку.

  4. #4
    s.zelenyuk's Avatar

    Default Re: Дампер процессов под Win 7 x64

    Попробуйте сдампить другими программами, если ошибка останется, то скиньте дамп сюда.

  5. #5
    ximera's Avatar

    Default Re: Дампер процессов под Win 7 x64

    Есть плагины под OllyDbg/x64dbg(который лично я бы советовал использовать), например OllyDumpEx.
    Чтобы избегать ошибок, надо набираться опыта; чтобы набираться опыта, надо делать ошибки. © Лоренс Питер

    Неизбежное прими достойно. © Сенека Луций Анней

    Господи... храни сумасшедших. © Сумасшедший Фрэнки

  6. #6

    Default Re: Дампер процессов под Win 7 x64


  7. #7

    Default Re: Дампер процессов под Win 7 x64

    Понимаю что каждый сам себе злобный Буратино . Но имхо проходить Рикардо лучше на Xp .
    В семерке другой код системных либ , другие исключения . Часть плагинов могут не встать или встать криво . И в сложных случаях вообще будет неясно где проблема : у Вас , у автора или это глюк системы .

+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:21
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org