Сейчас на форуме: -Sanchez- (+8 невидимых)

 eXeL@B —› Основной форум —› Что то с OllyDbg
Посл.ответ Сообщение


Ранг: 67.4 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 июня 2008 18:20
· Личное сообщение · #1

Теперь при отладке любой проги все начинаеться не с точки входа, а с таких инструкций... Из за чего это? И как убрать?


7C90EB74 8B0424 MOV EAX,DWORD PTR SS:[ESP]
7C90EB77 8BE5 MOV ESP,EBP
7C90EB79 5D POP EBP
7C90EB7A C3 RETN
7C90EB7B 90 NOP
7C90EB7C 8DA424 00000000 LEA ESP,DWORD PTR SS:[ESP]
7C90EB83 8D49 00 LEA ECX,DWORD PTR DS:[ECX]
7C90EB86 90 NOP
7C90EB87 90 NOP
7C90EB88 90 NOP
7C90EB89 90 NOP
7C90EB8A 90 NOP
7C90EB8B > 8BD4 MOV EDX,ESP
7C90EB8D 0F34 SYSENTER
7C90EB8F 90 NOP
7C90EB90 90 NOP
7C90EB91 90 NOP
7C90EB92 90 NOP
7C90EB93 90 NOP
7C90EB94 > C3 RETN
7C90EB95 8DA424 00000000 LEA ESP,DWORD PTR SS:[ESP]
7C90EB9C 8D6424 00 LEA ESP,DWORD PTR SS:[ESP]
7C90EBA0 90 NOP
7C90EBA1 90 NOP
7C90EBA2 90 NOP
7C90EBA3 90 NOP
7C90EBA4 90 NOP




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 16 июня 2008 18:24
· Личное сообщение · #2

Options->Debugger Options->Events->Entry point of main module

-----
iNTERNATiONAL CoDE CReW





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 16 июня 2008 18:28
· Личное сообщение · #3

судя по адресу, это в недрах ntdll

зайди в настройки Debugging Options -> Events
проверь, где стоит радио 'Make first pause at" и включены ли бряки по различным событиям.

P.S. глянул, это код сразу после
call ntdll.RtlRaiseException
внутри KiRaiseUserExceptionDispatcher

-----
EnJoy!





Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 16 июня 2008 18:30
· Личное сообщение · #4

Да 100% - System Breakpoint стоит.




Ранг: 67.4 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 июня 2008 18:32
· Личное сообщение · #5

Не фига все также, даже если олю с другими дефалтными настройками ставить




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 16 июня 2008 18:34
· Личное сообщение · #6

Выруби все плагены

-----
iNTERNATiONAL CoDE CReW





Ранг: 67.4 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 июня 2008 18:36
· Личное сообщение · #7

Говорю же даже на чистой ольке без плагинов и с дефалтными настройками такаяже ерунда



Ранг: 20.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 16 июня 2008 19:22
· Личное сообщение · #8

Попробуй переименовать ollydbg.ini и заново настройки поставить. Посмотри антивир, фаервол мб из-за них.



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 16 июня 2008 20:00
· Личное сообщение · #9

Самый верный способ, сноси винду и ставь заново.

-----
xchg dword [eax], eax




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 16 июня 2008 20:55
· Личное сообщение · #10

Sunzer, хорош мозги пудрить!
Что пишет в строке статуса?

-----
Всем привет, я вернулся





Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 16 июня 2008 22:20
· Личное сообщение · #11

Sunzer пишет:
Теперь при отладке любой проги все начинаеться не с точки входа, а с таких инструкций... Из за чего это? И как убрать?

Что за бред? Попробуй другую версию ольки или чистую и без плагинов, это ж не Sot Ice, глюков из-за винды таких вряд ли будет. А вообще тема какая-то флудовая изначально...

-----
Программист SkyNet




Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 17 июня 2008 10:21
· Личное сообщение · #12

Снеси файл ollydbg.ini и заново настрой олю. Должно помочь

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 17 июня 2008 10:30
· Личное сообщение · #13

Sunzer
Мож у тя каспер или еще что-то стоит. скинь список загруженных модулей когда стоишь на этом коде (в оле Alt+E ).



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 октября 2008 16:56
· Личное сообщение · #14

Jupiter пишет:
call ntdll.RtlRaiseException

а что это за функция? нигде по инету найти не могу. ни гуглом,ни яндексом. здесь вообще в поиске токо 2 темы нашлось,одну закрыли,поэтому спрашиваю здесь. одна прога при запуске из под олли не запускается, выбрасывает на секцию 00360065,это выше кода,там 10-15 строчек кода,и call ntdll.RtlRaiseException,а потом ret 4. на нем и останавливается. а потом процесс уничтожается. так вот до запуска программы в секции 00360065 мусор(или не мусор?,но эта секция не открывается как код,только как дамп)... наверно не мусор все же. ну пытался я на первую строку этого мусора jmp поставить,чтобы сразу на ret 4 прыгнуть,но не могу открыть как код его,поэтому просто запретил доступ на эту секцию и ...прога запустилась под отладчиком. это антиотладочный прием какой то? а криптосеарчер про эту прогу сказал : Yep! I detected 5 Crypto Signatures! MD5,SHA1,CRC32,BLOWFISH2,BASE64Table.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 15 октября 2008 17:22
· Личное сообщение · #15

zenit
msdn.microsoft.com/en-us/library/aa260342(VS.60).aspx

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 15 октября 2008 17:44
· Личное сообщение · #16

винда 64 бита, да?




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 15 октября 2008 17:52
· Личное сообщение · #17

Это может быть изза руткитов в системе. Уже слышал о таком. Проверь систему спомощью RKU и удали все хуки. После этого запусти ольку заново

-----
Research For Food





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 15 октября 2008 18:35 · Поправил: Spirit
· Личное сообщение · #18

Не хотелось создавать новый топик.
У меня у одного при отладке трафик компрессора олька подвисает, а прога падает?

-----
iNTERNATiONAL CoDE CReW





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 15 октября 2008 21:38
· Личное сообщение · #19

v0id2k пишет:
Самый верный способ, сноси винду и ставь заново.
- ага, и самый весёлый, 2 часа веселья обеспечены.
FrenFolio пишет:
Попробуй другую версию ольки или чистую и без плагинов
+1, но мне, честно говоря, в это верится с трудом - в смысле, что это из-за ольки

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 16 октября 2008 18:19
· Личное сообщение · #20

ARCHANGEL
На дату постов неплохо бы поглядывать, а уже потом на них отвечать. Тем более, что-то не совсем полезное...



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 октября 2008 18:46
· Личное сообщение · #21

У меня было такое.
Но только с программами на Паскале. Пишет, мол, экзепшн какой-то.
Все перепробовал, но исправилось тока после переустановки



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 октября 2008 13:16
· Личное сообщение · #22

coderess пишет:
zenit
msdn.microsoft.com/en-us/library/aa260342(VS.60).aspx

спасибо coderess. осталось токо на английский перевести. или купить диск на русском.
Av0id пишет:
винда 64 бита, да?

Av0id,а что такое 64 бита? разрядность винды? винда обычная хп сп2.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 18 октября 2008 16:53
· Личное сообщение · #23

И винды разрядность и процессора. При загрузке так и пишет, Windows XP x64.



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2016 12:25
· Личное сообщение · #24

У меня решилось так ...
Предварительно поставививь БП в нужном мне месте.
Может поможет кому)


1176_26.07.2016_EXELAB.rU.tgz - Options.jpg




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 26 июля 2016 14:40
· Личное сообщение · #25

Спасибо за совет спустя 8 лет.
Закрыто.


 eXeL@B —› Основной форум —› Что то с OllyDbg
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати