26 / 1 / 1
Регистрация: 27.06.2021
Сообщений: 72
|
|
1 | |
AllocConsole21.05.2022, 15:29. Показов 719. Ответов 0
Метки нет (Все метки)
Добрый день. Подскажите пожалуйста, кто шарит. Решаю я значит crackme, консоль с вводом пасса запускается через AllocConsole. Запускаю таск в x64dbg и при вызове AllocConsole программа закрывается наглухо - нельзя даже посмотреть GetLastError. Я понял, что это, какой-то антиотладочный трюк, так как без отладчика - всё хорошо. Далее я решил залезть внутрь AllocConsole и посмотреть, что именно вызывает вылет, а вылет вызывает NtCreateFile. Люди, подскажите пожалуйста в чём причина?
Добавлено через 6 минут UPD: может быть, тут замешана, как-то настройка билда?, ибо в AllocConsole мы не передаём никаких параметров, а значит, работа функции должна выполнятся штатно. Добавлено через 8 минут Я конечно могу, просто приатачнуться к процессу во время выполнения и всё <ок>, но в моём случае - это не совсем удобно, так как нужно ещё походу дела отрубать потоки(созданные программой по ходу выполнения) которые чекаю дебаггер. Гораздо удобнее пропатчить это всё дело и не мучаться(статически - это сделать не вариант, так как много мутации+обфускации), но AllocConsole вставляет мне палки в колёса
0
|
21.05.2022, 15:29 | |
Ответы с готовыми решениями:
0
Почему функция printf несовместима с функцией AllocConsole? Откуда функция AllocConsole() черпает информацию для создания консоли? Не работает AllocConsole Скопировать текст с AllocConsole |
21.05.2022, 15:29 | |
21.05.2022, 15:29 | |
Помогаю со студенческими работами здесь
1
AllocConsole и перенаправление стандартных потоков Установить цвет текста в AllocConsole Использование AllocConsole в графическом приложении FPC Работа с WinAPI метод AllocConsole (запуск нескольких консолей через winforms) Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |