Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› Козни SoftIce в WinXP |
Посл.ответ | Сообщение |
|
Создано: 29 декабря 2004 06:11 · Личное сообщение · #1 Ставлю значит я за имением только Айса 4.0.5 на XP. Запускаю прогу msgbox.exe которая выводит простой мессаге. Брик срабатывает но при : bl выдает-> 00) - название брика и все. При : addr msgbox не реагирует никак. Ладно думаю гляну в winice.dat - там у меня закоментированы библиотеки. Заменил на winice.dat под XP кто тут его вылаживал. Ну думаю перегружу будет работать и что бы вы думали не работают ни хоткеи ни брики. Вот такие вот дкла. Заметьте в не раскомментированном состоянии хоть брик перехватывал Айс. По этому прошу плз дайти желательно инструкцию по установке Айса под XP. Скачал 4.2.7 Но хочу нормальный туттор по ее установке плз. ![]() |
|
Создано: 29 декабря 2004 06:14 · Личное сообщение · #2 |
|
Создано: 29 декабря 2004 07:12 · Личное сообщение · #3 перешол к стадии установки 4.2.7 по статье Установка отладчика SoftICE на Windows XP SP1, SP2 При установкевыкидывало ошибку на запись msvcpl60.dll ну думаю гляну че там сделал копию файла и попробовал удалить никак. Просмотрел загруженные дллки там ее нету. Ладно будь что будет зайду в 98 удалю оттуда. Зашол удалил обратно в XP ура инсталяция продолжилась. Если будут еще бока опишу это дальше. ![]() |
|
Создано: 29 декабря 2004 07:22 · Личное сообщение · #4 |
|
Создано: 29 декабря 2004 08:52 · Личное сообщение · #5 Насчет "00) - название брика" - такие вопросы нада занести в тему самые глупые вопросы. Это я понял когда поставил 2 брика и просмотрел их : bl. Для тех ктоне знает - это номер брика по порядку используеться для удаления брика коммандой bc. Но вот кто мне подскажет что выводит комманда addr какойто процес, а то я ввожу разные процесы для нее а она ничего не опказует. Процесы я беру с пиросмотра коммандой addr без параметров. Оччень важно для меня. ![]() |
|
Создано: 29 декабря 2004 10:07 · Личное сообщение · #6 |
|
Создано: 29 декабря 2004 10:10 · Личное сообщение · #7 |
|
Создано: 29 декабря 2004 15:18 · Личное сообщение · #8 dragon-gor пишет: Скачай жайл документации по SoftIce`у — webfile.ru/139147 В нём HTML файл. Спасибо может поможет прочту. dragon-gor пишет: Может обменяемся документацией? все что у меня есть - этот форум.dragon-gor пишет: Пиши на dragon-gor@mail.ru Напишу обьязательно. Правда нэт скоро заканчиваеться но мож удасться продлить. Хочу решить все вопросы с Айсом пока есть нэт. Далее.. Тэст продолжаеться. Взяв тут статью про взлом микрки любой они практически одинаковы с этого сайта я посмотрел что там используют брик на hmemcpy, ну значит и я решил, поставил а оно мне Symbol not found(hmemcpy) хотя на memcpy все ставиться. Если это дело в патче osinfo.dat то я его закинул по \System root\system32\driver(Зам. там такого файла раньше не было). Почему туда закинул да потому что тут гдето так писали что туда нада. Идем далее... А что у нас далее - ребуты системы от фонаря - вызываешь софтайс менюха мыши ганяет по верхней грани окошка Айса а потом 50проц что при F5 или Ctrl-D будет ребут. Также происходил ребут когда зажав F10 трасировал код. Потом у меня брики на MessageBoxA вызывались по божьей воле, то есть когда захотят. Хотят работают хотят нет. Хотя поставленный брик на ExitProcess работает. Вопрос.. ? Неужели мне так не везет... или это у меня такие руки кривые??? Хотя на это не жаловался раньше. А ведь так хочеться работать с Айсом по туториалам и изучать как крякать софт с его помощью. А может присмотреться к OllyDbq - может он глючить не будет. неужели эта проблема только у меня??? ![]() |
|
Создано: 30 декабря 2004 01:50 · Личное сообщение · #9 Anty пишет: посмотрел что там используют брик на hmemcpy, ну значит и я решил, поставил а оно мне Symbol not found(hmemcpy) хотя на memcpy все ставиться. Если это дело в патче osinfo.dat то я его закинул... Дело в том, что в ХР нет такой функции. Anty пишет: А может присмотреться к OllyDbq - может он глючить не будет. неужели эта проблема только у меня??? Даже нужно присмотреться ![]() ![]() |
|
Создано: 30 декабря 2004 16:01 · Личное сообщение · #10 Fang пишет: Даже нужно присмотреться Я сначала тоже всё делал под сайсом по статьям. Потом как-то установил olly. Поначалу мало им пользовался, так как в большинстве статей описывается взлом при помощи айса. А потом когда немного опыта набрался понял, что нет разницы какой отладчик использовать и что olly даже лучше для новичка. Ты сам скачай и посмотри. Уже скачал ![]() ![]() |
![]() |
eXeL@B —› Основной форум —› Козни SoftIce в WinXP |