Сейчас на форуме: user99, _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› Проблема с SoftIce
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 мая 2005 17:08
· Личное сообщение · #1

У меня SoftIce 4.27. Проблема в том, что устанавливаю я брейкпоинт.
Цитата:"Теперь для продолжения работы программы нажимаем F5. Окно СофтАйса пропадает, и мы в окне регистрации, где ввели наш код от косяка, нажимаем ОК. И моментально оказываемся в окне софтайса по адресу 00407279 - это сработал наш брейкпоинт."
Сколько раз не жал на ОК, так и не разу айс не появился! Объясните что да как?



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 мая 2005 17:26
· Личное сообщение · #2

Дабы не начинать новую тему, задам вопрос здесь!

После успешной установки SI 4.05 в вынь 98, хотел поставить бряк на API функцию GetDlgItemTextA, но айс ругается, что не знает сей функции, хотя USER32.dll указана в winice.dat... Если можете подскажите как с этим бороться.

З.Ы.: 16 битная ф-я GetDlgItemText устанавливается.



Ранг: 88.0 (постоянный)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2005 18:14
· Личное сообщение · #3

Ставте ольку с коммандной строкой и не мучайтесь.



Ранг: 5.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 мая 2005 18:27
· Личное сообщение · #4

OXOTHiK:
ставиш бряк кпримеру так
bpx GetDlgItemTextA
чтоп проверить паставился он или нет (мали ли чё там...) вводиш bl и палучаеш список фсех брякоф....
если програма непрерываеца там где должнаб то ты паходу или непаставил брэкпоинт или паставил но нетуда....
или еще бряк может быть нективным, тада в списке он выделяеца звёздачкай
bd n - выключить
be n - включить
bc n - убрать нахуй
n это типа номер бряка в списке по bl
неактивный это пачти тоже шо и его фапще нету то ка он в списке присутствует



Ранг: 5.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 мая 2005 18:31
· Личное сообщение · #5

Lost_MIND
таж херня
раньше был уменя сайс и фсе намальна пахало... непомню какая там версия стояла
а щяс вот пару дней назад паставил тож 405ю на w98 и таж херня
я думал мож 405 эт о типа версия какаято старая или хз, какая вапще у сайса песледняя версия?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 08 мая 2005 18:47
· Личное сообщение · #6

Lost_MIND пишет:
хотел поставить бряк на API функцию GetDlgItemTextA, но айс ругается, что не знает сей функции

Она может указана, но закомментирована ? (символ ";")
OXOTHiK
Мля. Читай ФАК.
========================ЦИТАТА======================
: Я дизассемблировал исследуемую программу и думаю, что нашел место где происходит проверка введенного кода, но когда я пишу в SoftIce "bpx 12345678" (12345678 - адрес "этого места"), то breakpoint никогда не срабатывает. Что делать?
A: Возможно код по этому адресу просто не выполняется, но скорее всего дело в том, что вы не выделили адресное пространство процесса. Прежде чем ставить breakpoint на какой-то адрес в исследуемой программе необходимо выделить адресное пространство этого процесса. Это делается командой "addr PROCESSNAME" в отладчике. Если имя процесса слишком длинное или сложное, можете написать "addr PID", где PID - Process ID - идентификатор процесса. Его можно узнать просто набрав команду "addr" и в появившемся списке посмотреть значение в колонке PID напротив нужного процесса. Еще можно после того, как команда "addr" выведет информацию о текущих процессах, выделить мышкой имя нужного процесса, нажать правую кнопку и затем "copy", после чего нажатием правой кнопки и выбором "paste" можно будет вставлять имя процесса из буфера.

Вот пример того, что можно увидеть после ввода команды "addr":


CR3 Addr PID NAME
........ ........ .... .........
xxxxxxxx xxxxxxxx 1234 BlueFace
xxxxxxxx xxxxxxxx 0000 Idle
Теперь, чтобы, например, выделить процесс BlueFace, можно написать "addr 1234" или "addr blueface".



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 08 мая 2005 20:20
· Личное сообщение · #7

setty пишет:
какая вапще у сайса песледняя версия?

Для 9x как раз 4.0.5.
Самый новый Айс входит в DriverStudio 3.2 (соответственно версия 4.3.2).

-----
Всем привет, я вернулся




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 мая 2005 22:50
· Личное сообщение · #8

Ara
Она может указана, но закомментирована ? (символ ";")
Читал фак по настройке, у всех библиотек, найденных в каталоге виндовс, снял коментарий.



Ранг: 5.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 мая 2005 12:03
· Личное сообщение · #9

гы, а якасть даж про winice.dat запыл и немагу панять чё он на GetDlgItemTextA ругаеца, думал млж версия старющая, терь он выяснилось шо паследняя
спасипа пацаны!
и чё низя прогу набрать шоп сама проверяла какие длл есть и с них патом в winice.dat'е ";" убиралап....
кста, Bitfry, я щяс тфаи дневники читаю - прикольна, ты в каком энто гаду писал?



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 09 мая 2005 14:31
· Личное сообщение · #10

setty пишет:
и чё низя прогу набрать шоп сама проверяла какие длл есть и с них патом в winice.dat'е ";" убиралап....

В XP таких заморочек нету, DS 3.2 по барабану до этих строк в winice.dat.
setty пишет:
ты в каком энто гаду писал?

2004

-----
Всем привет, я вернулся




Ранг: 5.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 мая 2005 16:39
· Личное сообщение · #11

хехе,
знач уменя есть надежда стать через год прадвинутым кракером если учесть што с асмом и програмингом под винду я знаком и софтайс тож знаю неплоха.....



Ранг: 7.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2005 16:27
· Личное сообщение · #12

toje po powodu addr w SoftIce kogda skajem wiberay prozes " addr XXX" i posle etogo smotry "addr" to on prozes XXX po4emuto ne widelen a siejaet na "idle" libo eshe na drugoi prozes



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 13 августа 2005 18:49 · Поправил: Grey
· Личное сообщение · #13

Offtop

-----
TBR





Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 13 августа 2005 19:21
· Личное сообщение · #14

Grey пишет:
Мля, ты сайтом случаем не ошибся, продвинутый кракер?? Может тебе на удафф с грамотой??

Ну, все, началось....


на дату поста посмотри.........%-)

-----
Ни одно доброе дело не должно остаться безнаказанным !!!




Ранг: 7.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2005 19:21
· Личное сообщение · #15

"bpx Messageboxa" normalno rabotaet a wot prosto esli ukasiway adress 00407279 eto is primera BlueFace to ne work .

Systema XP SP2 , DriverStudio 3.2




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 13 августа 2005 19:40
· Личное сообщение · #16

mOzG пишет:
esli ukasiway adress 00407279 eto is primera BlueFace to ne work

а с чего ты решил что у тебя должны быть те же самые адреса что и у Мозга когда он писал свою статью. Системы то - разные.
Отдизасмь прогу и посмотри по какому адресу у тебя вызывается код проверки серийника что в туторе.

-----
Ни одно доброе дело не должно остаться безнаказанным !!!




Ранг: 7.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2005 19:45 · Поправил: mOzG
· Личное сообщение · #17

kogda eto wse proveryl smotrel i na W32dsmv10 i na IDA wrode kak adress takoije



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 13 августа 2005 19:57 · Поправил: Grey
· Личное сообщение · #18

[EXE]_cutor пишет:
на дату поста посмотри

Oopst... =))
Сенкс=)))

-----
TBR



 eXeL@B —› Основной форум —› Проблема с SoftIce
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати