Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio (+6 невидимых)

 eXeL@B —› Основной форум —› Козни SoftIce в WinXP
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2004 06:11
· Личное сообщение · #1

Ставлю значит я за имением только Айса 4.0.5 на XP. Запускаю прогу msgbox.exe которая выводит простой мессаге. Брик срабатывает но при : bl выдает-> 00) - название брика и все.
При : addr msgbox не реагирует никак.
Ладно думаю гляну в winice.dat - там у меня закоментированы библиотеки. Заменил на winice.dat под XP кто тут его вылаживал. Ну думаю перегружу будет работать
и что бы вы думали не работают ни хоткеи ни брики. Вот такие вот дкла. Заметьте в не раскомментированном состоянии хоть брик перехватывал Айс.
По этому прошу плз дайти желательно инструкцию по установке Айса под XP. Скачал 4.2.7 Но хочу нормальный туттор по ее установке плз.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2004 06:14
· Личное сообщение · #2

Да и куда прикрепить osinfo.dat??? Просьба ответить по существу



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2004 07:12
· Личное сообщение · #3

перешол к стадии установки 4.2.7 по статье
Установка отладчика SoftICE на Windows XP SP1, SP2
При установкевыкидывало ошибку на запись msvcpl60.dll ну думаю гляну че там сделал копию файла и попробовал удалить никак. Просмотрел загруженные дллки там ее нету. Ладно будь что будет зайду в 98 удалю оттуда. Зашол удалил обратно в XP ура инсталяция продолжилась. Если будут еще бока опишу это дальше.



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 29 декабря 2004 07:22
· Личное сообщение · #4

Anty
Ты полностью процесс установки не описывай , а лучше собери пару вопросов, которые не можешь сам решить и запости ;)



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2004 08:52
· Личное сообщение · #5

Насчет "00) - название брика" - такие вопросы нада занести в тему самые глупые вопросы. Это я понял когда поставил 2 брика и просмотрел их : bl. Для тех ктоне знает - это номер брика по порядку используеться для удаления брика коммандой bc.

Но вот кто мне подскажет что выводит комманда addr какойто процес, а то я ввожу разные процесы для нее а она ничего не опказует. Процесы я беру с пиросмотра коммандой addr без параметров. Оччень важно для меня.



Ранг: 24.4 (новичок)
Активность: 0.040
Статус: Участник

Создано: 29 декабря 2004 10:07
· Личное сообщение · #6

Скачай жайл документации по SoftIce`у — webfile.ru/139147
В нём HTML файл.
Может обменяемся документацией?
Пиши на dragon-gor@mail.ru



Ранг: 24.4 (новичок)
Активность: 0.040
Статус: Участник

Создано: 29 декабря 2004 10:10
· Личное сообщение · #7

Доступен до 18:54 05.01.2005



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2004 15:18
· Личное сообщение · #8

dragon-gor пишет:
Скачай жайл документации по SoftIce`у — webfile.ru/139147
В нём HTML файл.

Спасибо может поможет прочту.
dragon-gor пишет:
Может обменяемся документацией?

все что у меня есть - этот форум.dragon-gor пишет:
Пиши на dragon-gor@mail.ru

Напишу обьязательно. Правда нэт скоро заканчиваеться но мож удасться продлить. Хочу решить все вопросы с Айсом пока есть нэт.

Далее.. Тэст продолжаеться. Взяв тут статью про взлом микрки любой они практически одинаковы с этого сайта я посмотрел что там используют брик на hmemcpy, ну значит и я решил, поставил а оно мне Symbol not found(hmemcpy) хотя на memcpy все ставиться. Если это дело в патче osinfo.dat то я его закинул по \System root\system32\driver(Зам. там такого файла раньше не было). Почему туда закинул да потому что тут гдето так писали что туда нада. Идем далее... А что у нас далее - ребуты системы от фонаря - вызываешь софтайс менюха мыши ганяет по верхней грани окошка Айса а потом 50проц что при F5 или Ctrl-D будет ребут. Также происходил ребут когда зажав F10 трасировал код. Потом у меня брики на MessageBoxA вызывались по божьей воле, то есть когда захотят. Хотят работают хотят нет. Хотя поставленный брик на ExitProcess работает.
Вопрос.. ? Неужели мне так не везет... или это у меня такие руки кривые??? Хотя на это не жаловался раньше. А ведь так хочеться работать с Айсом по туториалам и изучать как крякать софт с его помощью. А может присмотреться к OllyDbq - может он глючить не будет. неужели эта проблема только у меня???



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 декабря 2004 01:50
· Личное сообщение · #9

Anty пишет:
посмотрел что там используют брик на hmemcpy, ну значит и я решил, поставил а оно мне Symbol not found(hmemcpy) хотя на memcpy все ставиться. Если это дело в патче osinfo.dat то я его закинул...

Дело в том, что в ХР нет такой функции.

Anty пишет:
А может присмотреться к OllyDbq - может он глючить не будет. неужели эта проблема только у меня???


Даже нужно присмотреться Я сначала тоже всё делал под сайсом по статьям. Потом как-то установил olly. Поначалу мало им пользовался, так как в большинстве статей описывается взлом при помощи айса. А потом когда немного опыта набрался понял, что нет разницы какой отладчик использовать и что olly даже лучше для новичка. Ты сам скачай и посмотри.



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 декабря 2004 16:01
· Личное сообщение · #10

Fang пишет:
Даже нужно присмотреться Я сначала тоже всё делал под сайсом по статьям. Потом как-то установил olly. Поначалу мало им пользовался, так как в большинстве статей описывается взлом при помощи айса. А потом когда немного опыта набрался понял, что нет разницы какой отладчик использовать и что olly даже лучше для новичка. Ты сам скачай и посмотри.

Уже скачал . да разобрался с Айсом благодаря статье MozgC с разборкой BlueFace. Отличная статья. правда вставлю там все таки одно дополнение.


 eXeL@B —› Основной форум —› Козни SoftIce в WinXP
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати