Author Topic: Velmi zajimavy nazor....  (Read 570 times)

llAmElliK

  • [TiME4CRiME]
  • Administrator
  • VIP
  • *****
  • Posts: 960
Velmi zajimavy nazor....
« on: February 24, 2008, 10:54:31 PM »
Precetl jsem si jeden "velmi zajimavy" nazor "ala Master" na Ae a docela by mne zajimal postoj ostatnich clenu fora - nechci tady nejaky flame, ale muj nazor je takovej, ze pokud nikdo ani nehne prstem pro vytvoreni neceho nekde  tak by se mne zdrzet neopravnene kritiky clenu jineho fora.

Jeste nez mne jmenovani vyvedou z omylu dovolim si zminit alespon nekolik clenu, kteri dle mne dokazou danou otazku zodpovedet - (pokud jsem na nekoho zapomel ci nekoho precenil dejte to zde verejne vedet - popr otazku zodpovezte) - nadale bych si pral aby se podobne "reklamy" nesirily pod "domovskym forem" diky

Conflict
Is
Z80
Darker
CZpCZ
Propaganda

atd atd

Link na precteni je zde (nebo je mozno zde odcitovat???)

http://aeronet.cz/forum/showthread.php?t=4965&page=1&pp=10

Pristup kazdemu na PM.
Pekny pocteni preji...
TiME AND CRiME ARE ETERNAL-REVERSE ENGINEERiNG iS MODERN PHiLOSOPHY AND iSN'T CRiME
[TiME4CRiME]

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Velmi zajimavy nazor....
« Reply #1 on: February 25, 2008, 09:14:57 AM »
Vedel sem,ze tim postem sem hodil kanystr s benzinem do ohne.Shvalne se ani neuvedlo jakeho fora,a ani sem nemel v umyslu nejake cleny zde shazovat.Muj duvod,proc sem to dal na tamni forum byl tento:

Vim,ze jsou i zde lidi,ze by dokazali treba na prispevek odpovedet.Jenze,jak jiste sami vite,zde moc lidi nema cas a nekdy i ta blba odpoved trva trochu dyl.
Navic,ta polovina lidi,kteri by byli schopni odpovedet(vyjma par clenu co si ja nejsem jisty- DARKER(nevim),Hypnotix(nikdy sem ho tam nevidel) ) jsou zaregistrovani i na aeronetu a ctou si tamni diskuze.Takze sem taky nechtel 2x zbytecne zakladat jedno a to same a vzal sem to stylem vic lidi,vetsi moznost odpovedi.

Jestli sem vas tim nastval a shodil,ze jste neschopna banda,tak se omlouvam,ale nebylo to takto mysleno.

llAmElliK

  • [TiME4CRiME]
  • Administrator
  • VIP
  • *****
  • Posts: 960
Re: Velmi zajimavy nazor....
« Reply #2 on: February 25, 2008, 09:35:10 AM »
To Master - co se tyka mne osobne urcite si mne neshodil
- principielne - vim ze jsi neuvedl jmeno fora, ale sam vis jak lidi migrujou - cili nekolika to dojde - a staci aby tam nekdo napsal nejapnou poznamku co ze je to ono "domovske forum"....pak tezko vysvetlis za jakym umyslem jsi se nezeptal tady a proc si myslis ze lidi kteri tady jsou ti neodpovi - spis jde o vysvetleni "nedorozumeni" -.....
Proto mne zarazila tva "neopatrnost".....jinak mas pravdu.
A dalsi vec - snad ti nekdo odpovi tady....:) (mozna Conflictak prestane publikovat sve filosoficke teorie o zvracenosti imperialisitickeho sveta v cele s USA a Kuba a neco vypoti...;) )
TiME AND CRiME ARE ETERNAL-REVERSE ENGINEERiNG iS MODERN PHiLOSOPHY AND iSN'T CRiME
[TiME4CRiME]

CZerezpiCZkin

  • Junior Member
  • ***
  • Posts: 181
Re: Velmi zajimavy nazor....
« Reply #3 on: February 25, 2008, 10:13:20 AM »
Ak sa teda mam vyjadrit, tak sa vyjadrim. Vopred vsak avizujem, ze to je len moj nazor a nechem urazit ani Mastera, ani llAmElliKa a ani nikoho z clenov nasho fora.

Co sa tyka toho zhadzovania, u mna to iste ako u llAmElliKa, mna nikto nezhodil ( v podstate ani nemoze - robim co chcem a kedy chcem, takze si ani nenecham velmi kecat do toho, ci vobec nieco urobim ).

Co a tyka takychto prispevkov - no, dokazem pochopit aj Mastera (a v tomto mu davam za pravdu), ze u nas na fore je v poslednej dobe ohladne odbornejsich tem dost mrtvo. Uvedomujem si aj to, ze k tomuto "tichu" prispievam aj ja. Nechcem sa tu zbytocne odvolavat na cas a ani na nic ine, len pripomeniem ze prave to je pre mna dovod k tomu, aby sa spravil silnejsi nabor do radov t4C. Vzdy to aspon niekto potiahne kusok dalej a nebude mrtvo.

Ale tak isto davam za pravdu aj llAmEmu - nevyzera to prilis dobre, ak niekto z RE komunity so svojim domovskym forom hodi inam dotaz s poznamkou o tom ze by to na jeho fore nevedeli. To radsej nenapisat ziadnu poznamku - staci len ten dotaz.
CZpCZ

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Velmi zajimavy nazor....
« Reply #4 on: February 25, 2008, 12:39:45 PM »
Ta veta o te nevedomosti je fakt nestastne napsana,to uznavam a mel sem si dat vetsi pozor.Asi ji poupravim,ale az po uzavreni toho topiku,abych nematl ostatni.

Snad se to uz nestane :)

Conflict

  • g0d i5 just a stat1st1c
  • Senior Member
  • ****
  • Posts: 475
Re: Velmi zajimavy nazor....
« Reply #5 on: February 25, 2008, 05:39:51 PM »
Po procteni threadu z AE budu citovat toho typka Door43
Quote
LoadLibrary vraci ImageBase, kdyby tomu tak nebylo, tak GetProcAddress nevytahne zadnou exportovanou API (nemela by se podle ceho orientovat, ImageBase je prece jenom dobrej zacatek pro hledani).

nerekl bych to lip.

a nevim proc to vubec resis. je asi pro tebe velkej problem zavest do olly jakykoliv exe z novejsiho vyvojovyho prostredi, co? protoze takovy exe vola LoadLibrary pri OnCreate.

Olly, to je nastroj na krokovani programu. Krokovani nebo taky debugovani. Pouzivaji ho skritecci v zelnych obleccich na lamani programu.
OllyDbg is a debugger that emphasizes binary code analysis, which is useful when source code is not available. It traces registers, recognizes procedures, API calls, switches, tables, constants and strings, as well as locates routines from object files and libraries.
Asi bylo zapotrebi rict tuhle pro tebe asi neznamou vec.

Zarazi me, ze vstupni crcME vyresis behem 10 minut a nejses schopnej dat BP na LoadLibraryA a podivat se na jeho vystup.
Bych se nedivil, kdyby ti tady na to nikdo neodpovedel, protoze takovyhle kraviny se od (kdysi sem si to aspon myslel) zkusenyho reverzaka necekaji.

Jedinej kdo tady prohral boty a trenky ses ty.
Doufam ze to chapes utocne. Je to tak napsany.

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Velmi zajimavy nazor....
« Reply #6 on: February 25, 2008, 07:46:44 PM »
Chapu to utočně,ale je mi to v pazi,protoze vim,jakej ses :)

Problem je ten,ze mi proste pri debugovani v IDE vyhazovalo jinou hodnotu.Jenze jaksi sem pozdeji zjistil,ze ta hodnota,co mi to ukazuje je jakasi "unreferenced".Proto sem se divil,kdyz mi vychazely jiny hodnoty.Pak kdyz sem to zkousel na GetProcAddress,tak mi to v tom asm proste vrati NULL v eax.Proto me to zarazilo a divil sem se,proc to nejde.
Chtel sem proto vysvetlit,proc to vraci neco jinyho.Navic mi i kamarad potvrdil,ze to vraci neco jinyho nez IB ta LoadLibrary.To,ze sem si mohl napsat programek a debugnout ho me taky napadlo,jenze pak uz sem to neresil,jelikoz mam alternativni fci,ktera dela to same,jako GetProcAddress.

BTW: zeleny oblečky nenosim :)