Сейчас на форуме: Slinger, Rio (+6 невидимых)

 eXeL@B —› Основной форум —› Статья: Установка отладчика SoftICE на Windows XP
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 22 декабря 2004 10:48
· Личное сообщение · #1

Установка отладчика SoftICE на Windows XP SP1, SP2

скачать статью

Статья сделана, чтобы снять нагрузку вопросов по сайсу с форума, поэтому прошу экспертов прочесть и помочь может что-то подшлифовать в статье. Спасибо.

От модератора: дальнейшие обсуждения статьи здесь

-----
Всем не угодишь




Ранг: 30.4 (посетитель)
Активность: 0.020.01
Статус: Участник

Создано: 26 декабря 2004 13:52
· Личное сообщение · #2

А у меня drWeb с SI живут мирно. Тока я его обычно отключаю. А то левые бряки мешают. Ну типа HMEMCPY. Пока сижу на 98. Т.к. под ХР пока поставить не получается. AMD64 блин.



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 26 декабря 2004 14:23
· Личное сообщение · #3

HMEMCPY в NT системах нет. Миллион раз говорилось уже =)

-----
once you have tried it, you will never want anything else





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 27 декабря 2004 04:03
· Личное сообщение · #4

gloom
Он же пишет
PalR пишет:
Пока сижу на 98.

Так что там этот замечательный бряк есть.

-----
Всем не угодишь




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 декабря 2004 13:20
· Личное сообщение · #5

Вопрос, конечно, ЛАМОтозный, но все же. В Софт-айсе я не новичек, правда работал до сих пор в Win98 и никаких проблем не было. С опозданием в 2 года решил зашагать в ногу с прогрессом и поставить СА на WinXP SP2. Большой нужды в этом не было, т.к. на моем компьютере мирно уживаются 4 версии Windows. Но некоторые программы теперь на 98 не устанавливаются - в общем сказано - сделано.
Сделал все по статье г-на "Скверного парня" .
Все отлично, S-I запускается, его окно по control-D открывается. Но! Ставлю привычные брейки - ни один не срабатывает. Ни getwindowtexta, ни getdlgitemtexta, ни showwindow. Даже gettickcount не мучает постоянными срабатываниями. Или чего с АПИ намутили в МS (что - вряд ли) или чего-то не то. К тому же установил IceExt 0.65 - то же, все ок, все запускается, но протекторы издеваются, заявляя: Debugger detected! и не работают, падлы!
Ввожу команду !help - пишет каку-то галиматью типа error es:di 00000000.
Подскажите - в какую сторону копать? А то пара - тройка программ киснет невзломанными.
Soft-Ice 4.3.1 из драйвер студии.
Есть подозрение, что не надо было вставлять OSINFO.dat, который скачал с сайта драйвер студии, мож он чего мутит?
Теряюсь в догадках.
Или ну ее нах?




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 27 декабря 2004 14:04 · Поправил: Bad_guy
· Личное сообщение · #6

Opera
Затрудняюсь ответить. Мож кто ответит... "операм" ?

-----
Всем не угодишь




Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 27 декабря 2004 14:37
· Личное сообщение · #7

Opera
Попробуй [set breakinsharedmods on]
И ещё надо [*.nms] файлы подгружать,качай у мелкомягких инсталяшку на 172 метра устанавливай и создавай файлы.

Проще 4.2.7 поставить,там всё работает без проблем.
hxxp://download.ahteam.org/files/tools/debuggers/numega_softice_v4.2.7 _from_ds.zip



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 декабря 2004 16:12
· Личное сообщение · #8

Ruller
set breakinsharemods on - это в winice.dat?
nms файлы на 8 мб я через софт-айс скачал, а 172 мб - это для меня чересчур много ((
Кое-как стянул 96 метров 4.3.1



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 27 декабря 2004 17:59
· Личное сообщение · #9

Opera
set breakinsharemods on - запусти сайс в окне команд напиши и дави ввод,должны бряки заработать,*.nms груи через winice.dat
комонда: LOAD=путь к файу\*.nms
Дык в 172 метра входит куча *.pdb там мона насоздавать файлов для чего хочешь,я приятеля попросил скачать под sp1 и sp2 у него на работе оптика халявная есть
У меня без *.nms SI 4.3.1 не хочет работать ни как,нарыл в сети 8 разных OSINFO.DAT и не помогает,sp1 ставил sp2 ставил кукишь не работает по ходу без *.nms не обойтись



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 декабря 2004 13:47
· Личное сообщение · #10

Ruller
Спасибо за советы в тему. Попробую качнуть по твоей ссылке...4.2.7. У тебя она на SP2 работает? Ничего дополнительно качать не надо? OSINFO.dat нужен?
А то в мене модем - скоро удавлюсь или разорюсь )



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 28 декабря 2004 20:57
· Личное сообщение · #11

Да OSINFO.dat желательно поменять,там старая версия.На sp2 работает нормально,на compuware есть ищи его там если что замылю,и winice.dat тоже надо будет править.



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 31 декабря 2004 17:57
· Личное сообщение · #12

Opera
Куда пропал,как дела с SofIce,я 4.3.1 победил всё работает как часики.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2005 12:41
· Личное сообщение · #13

PalR пишет:
А у меня drWeb с SI живут мирно.

У меня под W2kSP4 не захотел SI вручную запускаться, появляется черное окно после запуска NTICE.BAT и висит, а если нажать на мышь, то комп вообще вешается. Думал, что SI не правильно настроил, но оказалось что это Dr.Web портит все. Если перед запуском SI перевести Dr.Web в паузу, то все без проблем работает. Так что не дружат антитвари с айсом



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 января 2005 14:35
· Личное сообщение · #14

Hello! Работает, у кого нибудь SIce так как описано в Helpe. Т.е. SymbLoader выводит
отладочную инфу, грузит exeшник, запускает его и выходит в отладчик в точке входа
(хотя бы GDIDemo). Поставил Driver Studio 2.7. ничего подобного и близко нет .
Инфу не выдает и после загрузки exeшник GDIDemo лупит дальше до CtrD. Если это его
нормальная работа как поставить брейк на точку входа. Устанавливал, подглядывал в статью
по установке. Сдуру чуть половину Usera не перевел, благо есть Promt6, с English туговато.
Поподключал (по советам на сайтах)
INIT="faults off; lines 43; set font 2; wd 7; wc 12; code on; color 07 0E 3A 17 0D; set origin 184 62; X;"
SYM=3808
LOAD=C:\nmsout\winsrv.nms
LOAD=C:\nmsout\advapi32.nms
LOAD=C:\nmsout\basesrv.nms
LOAD=C:\nmsout\comctl32.nms
LOAD=C:\nmsout\comdlg32.nms
LOAD=C:\nmsout\crtdll.nms
LOAD=C:\nmsout\csrsrv.nms
LOAD=C:\nmsout\HAL.nms
LOAD=C:\nmsout\kernel32.nms
LOAD=C:\nmsout\mpr.nms
LOAD=C:\nmsout\ntdll.nms
LOAD=C:\nmsout\ntoskrnl.nms
LOAD=C:\nmsout\shell32.nms
LOAD=C:\nmsout\user32.nms
LOAD=C:\nmsout\version.nms
LOAD=C:\nmsout\gdi32.nms
EXP=C:\WINDOWS\system32\ntdll.dll
EXP=C:\WINDOWS\System32\csrsrv.dll
EXP=C:\WINDOWS\System32\basesrv.dll
EXP=C:\WINDOWS\System32\winsrv.dll
EXP=C:\WINDOWS\system32\comdlg32.dll
EXP=C:\WINDOWS\system32\advapi32.dll
EXP=C:\WINDOWS\system32\comctl32.dll
EXP=C:\WINDOWS\system32\crtdll.dll
EXP=C:\WINDOWS\system32\version.dll
EXP=C:\WINDOWS\system32\mpr.dll
Дальше клава, макрос=32,мышь, меню
NTSYMBOLS=ON
; EXP=C:\WINDOWS\System32\hal.dll
; EXP=C:\WINDOWS\System32\ntoskrnl.exe
; EXP=\SystemRoot\System32\kernel32.dll
; EXP=\SystemRoot\System32\user32.dll
Если раньше без .nms по FILE * выдавал No Symbol Table, то с ними No files found???.
Ну и конечно должен будет давать названия функций вместо ХХХХХ.
Osinfo.dat скачал, заменил. Что раньше давал Window NT xxx, и сейчас то же. Без толку.
В логе ошибок не пишет, где копать подскажите если нетрудно.
Еще DrWeb выдал такое:
Dr.Web (R) для Windows 95-XP v4.30a
Copyright (c) Игорь Данилов, 1992-2003
Отчет от: 08 Jan 2005, 19:20:59 [vic]
Ключевой файл: D:\DrWeb\drweb32.key
Регистрационные данные:
0010009796
[Проверяемый путь] C:\WINDOWS\system32
C:\WINDOWS\system32\drivers\X9.sys , возможно, инфицирован WIN.EXE.Virus.
Это как раз SIce файл такое может быть или его надо почикать?
Извиняюсь за длинное послание!!! Сильно не ругайтесь и не плюйтесь я пока еще новичок,
вопросов выше крыши.




Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 29 января 2005 10:53
· Личное сообщение · #15

А мне чё делать. Монитор вешается падонак Samsung SyncMaster 174T. Теперь и игры не поломать... Я уже отчаялился. Мож у кого есть хорошие идеи.

-----
Недостаточно только получить знания:надо найти им приложение




Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 30 января 2005 01:54 · Поправил: Ruller
· Личное сообщение · #16

Vic
Забей на лодер,он только не заспакованные закидывает в отладчик,ну иногда и запакованные юзай PeTools.
Rascal
Толком напиши что происходит.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 января 2005 11:43
· Личное сообщение · #17

Установил Сайс согласно 2 варинту в статье. При нажатии Ctrl-D на мониторе возникает сообщение Hors Limite, окно SoftICE не загружается. Кто знает в чем все дело помогите please.




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 30 января 2005 13:49
· Личное сообщение · #18

kongo пишет:
на мониторе возникает сообщение Hors Limite

Hors - это кажется лошадь ???
kongo
А не троянчик ли у тебя ?

-----
Всем не угодишь





Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 31 января 2005 11:40
· Личное сообщение · #19

Ruller
Просто монитор гаснет, когда должно появиться окно сайса, жму F5 и всё ок. Чувствую, что теперь только олли...

-----
Недостаточно только получить знания:надо найти им приложение





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 31 января 2005 14:12
· Личное сообщение · #20

Rascal
Наверное забыл выбрать "Universal Video Driver" ?

-----
Всем не угодишь




Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 31 января 2005 20:14
· Личное сообщение · #21

>Наверное забыл выбрать "Universal Video Driver" ?
Неа,скорее всего файлы для сайса не подходят.У меня такое было апдейды всякие надо с умом делать.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 февраля 2005 09:37
· Личное сообщение · #22

Во-первых, спасибо Bad_guy за подробную инструкцию. Во-вторых, я столкнулся с вот такой проблемой: сделал все вроде, как в инструкции, но когда запускаю ntice.bat, то вываливается вот такая ошибка:

Системная ошибка 1058.

Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.

ось Вин ХР Про. Подскажите, что делать, пожалуйста.




Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 01 февраля 2005 10:45
· Личное сообщение · #23

Ruller
Какие апдейты??? Я тут вспомнил, что когда сайс грузился при загрузке он вроде работал нормально. Только из 3 таких установок 2 закончились перемигивающимися квадратами на экране, форматом винта, и переустановкой винды Менее травматичных способов нет?

-----
Недостаточно только получить знания:надо найти им приложение




Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 01 февраля 2005 21:59
· Личное сообщение · #24

>Какие апдейты???
Просто те файлы,которые встают по умолчанию надо менять на другие и плюс *.nms файлы подгружать.




Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 02 февраля 2005 11:34
· Личное сообщение · #25

Ладно, буду олькой пользоваться, тем более что уже привык так, что теперь не оттащить

-----
Недостаточно только получить знания:надо найти им приложение




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 апреля 2005 19:02
· Личное сообщение · #26

Сделал всё как описано в статье.
SoftIce запускается, НО

-открывается в совсем крохотном окне
-ОЧЕНЬ большая чувствительность мыши - невозможно работать (курсор не работает)



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 09 апреля 2005 19:11
· Личное сообщение · #27

Епт!
width - ширина окна
lines - высота окна

-----
TBR




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 апреля 2005 19:28
· Личное сообщение · #28

А мышь ?



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 09 апреля 2005 19:56
· Личное сообщение · #29

Fes пишет:
А мышь ?

Выкинь!

-----
TBR




Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 09 апреля 2005 20:22 · Поправил: Ruller
· Личное сообщение · #30

Fes
Строка должна выглядеть примерно так:
INIT="SET FAULTS OFF;SET FONT 2;WIDTH 124;LINES 50;WC 27;WD 4;WT 4;WL 4;X;"
А вобще Bad_Guy в статье писал на счёт размеров окна читай внимательнее.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 апреля 2005 20:53
· Личное сообщение · #31

А чё с мышкой-то делать?
Или можно и без неё обойтись? (Курсор не работает)


<< . 1 . 2 . 3 . >>
 eXeL@B —› Основной форум —› Статья: Установка отладчика SoftICE на Windows XP
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати