PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Softice 3.25 lässt sich nicht mehr schliessen und die Maus kann ich nicht mehr bewegen.



Geronimo
30.06.2000, 03:31
hi Leute

vorab, bis jetzt hab ich nur mit dem Disassembler und nem Hexeditor gearbeitet,nun
hab ich denn Softice 3.25 antesten wollen,nur
das verflickste Progi läßt sich nicht mehr
schließen,meine maus bewegt sich auch nicht
mehr, wer kann mir da nähere einzelheiten zu
diesem progi sagen, weil ich noch nie mit
Softice 3.25 gearbeitet habe und für eure hilfe wäre ich sehr dankbar.

cuuuuu..............Geronimo

bogus20
30.06.2000, 15:30
ich kann dir nur sagen das softice scheisse ist ich bekomme 50% aller progz gecrackt brauchte aber noch nie softice. es reicht wenn du einen disassembler und einen hexeditor hast. wdsm32 ist sowieso das geilste!!!

unexist
30.06.2000, 15:39
hi
*rotfl* das problem kenne ich, also, du kannst deine maus nicht mehr bewegen? dann haste bei der konfiguaration wohl den falschen comport angegeben, normalerweise laesst sich die maus bewegen. wie hast du softice denn aufgerufen? man startet es mit crtl+d, und man kanns auch damit schliessen oder mit 5. der aufbau des fenster is eigentlich recht simpel
oben:
EAX = 05445D EDX = 00FFFFF ECX = 922
dl = 0 df = 54 bl = 4
dort steht zum beispiel sowas, das sind die register
mitte:
00045621: 04 05 06 07 08 09 10 11 12 13 14 15 Blaaaaaaa
00045622: 16 17 18 19 20 21 22 23 24 25 26 27 ..5dvc...
da steht der asm code, wir ham es ja mit einem runtime debugger zu tun, der zeigt z zt nichts intressantes an, weil du ja nichts debuggst
unten: hier kannste rumtippen *G*
wie arbeitet man mit dem ding:
man kann softice sagen, es soll beim aufruf von bestimmten funktionen dazwischen huepfen
zb bei MessageBoxA, die wird aufgerufen um eine messagebox anzuzeigen, dieses dazwischen huepfen, erreicht mal, mit einem bpx ( breakpoint on execution ), also in softice tippen: bpx MessageBoxA
dann f5 druecken, sobald die funktion nun aufgerufen wird, huepft softice dazwischen
kannste ja mal ausprobiern, loeschen kannste den bpx mit bc* ( loescht alle breakpoints )
enjoy

unexist
30.06.2000, 15:44
bogus20: also ich finde SoftICE klasse, ich mache alles damit, sicher mags aauch nur mit hiew und w32dasm gehen, aber was machste zb wenn die proggis encrypted sind? procdump?
ich mein, zur laufzeit sind die eh decrypted.
und eine serial oder nen keygen sind eh viel schoener als nen dummer crack :]
enjoy

Geronimo
30.06.2000, 19:43
danke unexist hast es gut erklährt, ich hoff
das es jetzt klappt.

cuuuuuu.........Geronimo

unexist
30.06.2000, 20:04
np, aller anfang ist schwer, ich war auch ziemlich hilflos mit SI *G*
mal schauen wann du nach frogsice und procdump fragst :]
enjoy