Посл.ответ |
Сообщение |
Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 16 июня 2008 18:20 · Личное сообщение · #1
Теперь при отладке любой проги все начинаеться не с точки входа, а с таких инструкций... Из за чего это? И как убрать?
7C90EB74 8B0424 MOV EAX,DWORD PTR SS:[ESP]
7C90EB77 8BE5 MOV ESP,EBP
7C90EB79 5D POP EBP
7C90EB7A C3 RETN
7C90EB7B 90 NOP
7C90EB7C 8DA424 00000000 LEA ESP,DWORD PTR SS:[ESP]
7C90EB83 8D49 00 LEA ECX,DWORD PTR DS:[ECX]
7C90EB86 90 NOP
7C90EB87 90 NOP
7C90EB88 90 NOP
7C90EB89 90 NOP
7C90EB8A 90 NOP
7C90EB8B > 8BD4 MOV EDX,ESP
7C90EB8D 0F34 SYSENTER
7C90EB8F 90 NOP
7C90EB90 90 NOP
7C90EB91 90 NOP
7C90EB92 90 NOP
7C90EB93 90 NOP
7C90EB94 > C3 RETN
7C90EB95 8DA424 00000000 LEA ESP,DWORD PTR SS:[ESP]
7C90EB9C 8D6424 00 LEA ESP,DWORD PTR SS:[ESP]
7C90EBA0 90 NOP
7C90EBA1 90 NOP
7C90EBA2 90 NOP
7C90EBA3 90 NOP
7C90EBA4 90 NOP
| Сообщение посчитали полезным: |
|
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 16 июня 2008 18:24 · Личное сообщение · #2
Options->Debugger Options->Events->Entry point of main module
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 605.2 (!), 341thx Активность: 0.47↘0.25 Статус: Модератор Research & Development
|
Создано: 16 июня 2008 18:28 · Личное сообщение · #3
судя по адресу, это в недрах ntdll
зайди в настройки Debugging Options -> Events
проверь, где стоит радио 'Make first pause at" и включены ли бряки по различным событиям.
P.S. глянул, это код сразу после
call ntdll.RtlRaiseException
внутри KiRaiseUserExceptionDispatcher
----- EnJoy! | Сообщение посчитали полезным: |
Ранг: 95.2 (постоянный), 26thx Активность: 0.06↘0 Статус: Участник
|
Создано: 16 июня 2008 18:30 · Личное сообщение · #4
Да 100% - System Breakpoint стоит.
| Сообщение посчитали полезным: |
Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 16 июня 2008 18:32 · Личное сообщение · #5
Не фига все также, даже если олю с другими дефалтными настройками ставить
| Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 16 июня 2008 18:34 · Личное сообщение · #6
Выруби все плагены
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 16 июня 2008 18:36 · Личное сообщение · #7
Говорю же даже на чистой ольке без плагинов и с дефалтными настройками такаяже ерунда
| Сообщение посчитали полезным: |
Ранг: 20.4 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 16 июня 2008 19:22 · Личное сообщение · #8
Попробуй переименовать ollydbg.ini и заново настройки поставить. Посмотри антивир, фаервол мб из-за них.
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 16 июня 2008 20:00 · Личное сообщение · #9
Самый верный способ, сноси винду и ставь заново.
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 16 июня 2008 20:55 · Личное сообщение · #10
Sunzer, хорош мозги пудрить!
Что пишет в строке статуса?
----- Всем привет, я вернулся | Сообщение посчитали полезным: |
Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA
|
Создано: 16 июня 2008 22:20 · Личное сообщение · #11
Sunzer пишет:
Теперь при отладке любой проги все начинаеться не с точки входа, а с таких инструкций... Из за чего это? И как убрать?
Что за бред? Попробуй другую версию ольки или чистую и без плагинов, это ж не Sot Ice, глюков из-за винды таких вряд ли будет. А вообще тема какая-то флудовая изначально...
----- Программист SkyNet | Сообщение посчитали полезным: |
Ранг: 107.5 (ветеран) Активность: 0.15↘0 Статус: Участник
|
Создано: 17 июня 2008 10:21 · Личное сообщение · #12
Снеси файл ollydbg.ini и заново настрой олю. Должно помочь
----- Md5 fcbb6c9c9a5029b24d70f2d67c7cca74 | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 17 июня 2008 10:30 · Личное сообщение · #13
Sunzer
Мож у тя каспер или еще что-то стоит. скинь список загруженных модулей когда стоишь на этом коде (в оле Alt+E ).
| Сообщение посчитали полезным: |
Ранг: 5.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 октября 2008 16:56 · Личное сообщение · #14
Jupiter пишет:
call ntdll.RtlRaiseException
а что это за функция? нигде по инету найти не могу. ни гуглом,ни яндексом. здесь вообще в поиске токо 2 темы нашлось,одну закрыли,поэтому спрашиваю здесь. одна прога при запуске из под олли не запускается, выбрасывает на секцию 00360065,это выше кода,там 10-15 строчек кода,и call ntdll.RtlRaiseException,а потом ret 4. на нем и останавливается. а потом процесс уничтожается. так вот до запуска программы в секции 00360065 мусор(или не мусор?,но эта секция не открывается как код,только как дамп)... наверно не мусор все же. ну пытался я на первую строку этого мусора jmp поставить,чтобы сразу на ret 4 прыгнуть,но не могу открыть как код его,поэтому просто запретил доступ на эту секцию и ...прога запустилась под отладчиком. это антиотладочный прием какой то? а криптосеарчер про эту прогу сказал : Yep! I detected 5 Crypto Signatures! MD5,SHA1,CRC32,BLOWFISH2,BASE64Table.
| Сообщение посчитали полезным: |
Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 15 октября 2008 17:22 · Личное сообщение · #15
zenit
msdn.microsoft.com/en-us/library/aa260342(VS.60).aspx
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 15 октября 2008 17:44 · Личное сообщение · #16
винда 64 бита, да?
| Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 15 октября 2008 17:52 · Личное сообщение · #17
Это может быть изза руткитов в системе. Уже слышал о таком. Проверь систему спомощью RKU и удали все хуки. После этого запусти ольку заново
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 15 октября 2008 18:35 · Поправил: Spirit · Личное сообщение · #18
Не хотелось создавать новый топик.
У меня у одного при отладке трафик компрессора олька подвисает, а прога падает?
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 15 октября 2008 21:38 · Личное сообщение · #19
v0id2k пишет:
Самый верный способ, сноси винду и ставь заново.
- ага, и самый весёлый, 2 часа веселья обеспечены.
FrenFolio пишет:
Попробуй другую версию ольки или чистую и без плагинов
+1, но мне, честно говоря, в это верится с трудом - в смысле, что это из-за ольки
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 16 октября 2008 18:19 · Личное сообщение · #20
ARCHANGEL
На дату постов неплохо бы поглядывать, а уже потом на них отвечать. Тем более, что-то не совсем полезное...
| Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 16 октября 2008 18:46 · Личное сообщение · #21
У меня было такое.
Но только с программами на Паскале. Пишет, мол, экзепшн какой-то.
Все перепробовал, но исправилось тока после переустановки
| Сообщение посчитали полезным: |
Ранг: 5.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 18 октября 2008 13:16 · Личное сообщение · #22
coderess пишет:
zenit
msdn.microsoft.com/en-us/library/aa260342(VS.60).aspx
спасибо coderess. осталось токо на английский перевести. или купить диск на русском.
Av0id пишет:
винда 64 бита, да?
Av0id,а что такое 64 бита? разрядность винды? винда обычная хп сп2.
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 18 октября 2008 16:53 · Личное сообщение · #23
И винды разрядность и процессора. При загрузке так и пишет, Windows XP x64.
| Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 июля 2016 12:25 · Личное сообщение · #24
У меня решилось так ... Предварительно поставививь БП в нужном мне месте. Может поможет кому) 1176_26.07.2016_EXELAB.rU.tgz - Options.jpg
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 26 июля 2016 14:40 · Личное сообщение · #25
Спасибо за совет спустя 8 лет. Закрыто.
| Сообщение посчитали полезным: |