avatar_braga

Как получить дамп процесса в MU online: Серверные файлы MU, Помощь

Автор braga, 2012 Дек. 08, 03:48

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Ключевые слова [SEO] mu onlineсерверные файлы MUкак получить дамп процесса

braga

Как узнать дамп процесса???

NeonMy

Как то говорят через olydbg, но у меня не получилось. Я нашел прогу PS Get Dump. Должен быть на RaGEZONE. Возможности нет скинуть, извини.

БабушкаТрансформер


braga

да она у меня есть но дело в том что она показывает дамп вот таким образом
55 8B EC 83 C4 F0 B8 78 DF 45 00 E8 A4 82 FA FF A1 E0 00 46 00 8B 00 E8 18 6A FF FF 8B 0D 0C 02

А мне надо вот так

{0x4C5F31, {0x7C, 0x23, 0x8B, 0x45, 0xFC, 0x80, 0x38, 0xC1, 0x75, 0x1B, 0x8B, 0x45, 0xFC, 0x80, 0x78, 0x02, 0xF3, 0x75, 0x12, 0x8B, 0x45, 0xFC, 0x80, 0x78, 0x03, 0x00, 0x75, 0x09, 0x8B, 0x45, 0xFC, 0x80}},

БабушкаТрансформер

Цитата: braga от 2012 Дек. 08, 15:30  да она у меня есть но дело в том что она показывает дамп вот таким образом
55 8B EC 83 C4 F0 B8 78 DF 45 00 E8 A4 82 FA FF A1 E0 00 46 00 8B 00 E8 18 6A FF FF 8B 0D 0C 02

А мне надо вот так

{0x4C5F31, {0x7C, 0x23, 0x8B, 0x45, 0xFC, 0x80, 0x38, 0xC1, 0x75, 0x1B, 0x8B, 0x45, 0xFC, 0x80, 0x78, 0x02, 0xF3, 0x75, 0x12, 0x8B, 0x45, 0xFC, 0x80, 0x78, 0x03, 0x00, 0x75, 0x09, 0x8B, 0x45, 0xFC, 0x80}},
А что тебе мешает привести дамп который показывает программа к такому виду ручками? Лень?

RadeoN


SaneaMD

добавлю что такой способ зашиты не очень спасает если ни только нагружает клиент.


kombo

Как правильно составить дамп?

Из данной программы...

Что бы вышло примерно так.

Спойлер
{0x4C5F31, {0x7C, 0x23, 0x8B, 0x45, 0xFC, 0x80, 0x38, 0xC1, 0x75, 0x1B, 0x8B, 0x45, 0xFC, 0x80, 0x78, 0x02, 0xF3, 0x75, 0x12, 0x8B, 0x45, 0xFC, 0x80, 0x78, 0x03, 0x00, 0x75, 0x09, 0x8B, 0x45, 0xFC, 0x80}}
[свернуть]
,

SaneaMD

Спойлер




дальше как говорится ручками
[свернуть]

kombo

Цитата: SaneaMD от 2016 Май 28, 03:38  
Спойлер




дальше как говорится ручками
[свернуть]

Да санёк спасибо.

Но вот тут идёт чуток по другому.

К примеру вот

1   "0xCF18098E"   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   000   "cheatengine6.4"

SaneaMD

#10
это означает что процесс скрыт или что то типа того, программа не может корректно отобразить дамп, попробуй через ollydbg
Спойлер


[свернуть]
ентри пойнт первое значение, дальше убираешь лишний мусор и по старой схеме.

kombo

Цитата: SaneaMD от 2016 Май 28, 16:23  это означает что процесс скрыт или что то типа того, программа не может корректно отобразить дамп, попробуй через ollydbg
Спойлер


[свернуть]
ентри пойнт первое значение, дальше убираешь лишний мусор и по старой схеме.

Сань если есть скайп свой скинь пожалуйста.
В P/M

Похожие темы (5)