Сейчас на форуме: zds, _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› SoftICE под WinXP
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 28 июля 2004 09:43
· Личное сообщение · #1

Никак не могу заставить работать SoftICE под WinXP.
Устанавливается, но при Ctrl+D не открывается.
Пытался патчить, но либо эффекта нет, либо ссылки на "хорошие" патчи не работают.
И, ещё, может при установке я чего не так делаю?
Когда ставил под Win98, как положено производил изменения в файле( ставил конечно же SI под W98),
Каков сценарий установки SoftICE_XP под WinXP ?
У меня WinXP на FAT32.
Подскажите, ламеру, пожалуйста!



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 28 июля 2004 11:59
· Личное сообщение · #2



-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 28 июля 2004 13:20
· Личное сообщение · #3

Morechod
Я тоже с этим долго промучался. Но ответ вопреки заверениям многих нашел.
Ставь DriverStudio 2.7 или старше. Ставь режим загрузки boot - работать будет наверняка. Я после этого поставил manual + IceExt (WinXP + SP1) - все заработало. Без патчей.
А вообще мой тебе совет - бери ольку.



Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 28 июля 2004 23:18
· Личное сообщение · #4

Я себе вчера XP SP1 переставил, поставил Sice 4.3.1 Lite Edition и IceExt 0.64. И то, и другое пашет на ура безо всяких патчей



Ранг: 186.8 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 29 июля 2004 09:23
· Личное сообщение · #5

Ольку... А мож человеку нуна драйвер отладить?



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 29 июля 2004 09:57
· Личное сообщение · #6

MoonShiner, сомневаюсь .
MC707, я тоже вчера поставил рипанный китайцами Sice 4.3.1, но все равно нормально работать он отказался. Подозреваю, что проблема кроется в железе, т.к. до апгрейда даже 2.7 работал на ура.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 29 июля 2004 10:12
· Личное сообщение · #7

MARcoDEN
Ставь 4_05 потом поверх 4_27 и всё будер рульно, но до этого должен вырезать айс изи системы или переставить её!!!!

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 29 июля 2004 11:46
· Личное сообщение · #8

Не поленился, полазил по архиву сайта и нашёл ссылку уважаемого D.e.M.o.N.i.X на адресс с SoftICE 4.27.
Взял, установил - работает !!!.., но...
Бряки на GetDlgItemTextA., GetWindowTextA ставятся, а на
hmemcpy - нет. Что за ерунда?
Насчёт SI из DriverStudio 2.7 - пробовал раньше, не шло.
Насчёт других дебагеров - я просто не могу с ними работать.
Как то начал всё время с SoftICE, и он мне понравился.
И ещё один вопрс, уважаемые: правильно ли я понимаю, что для просмотра кода запакованного каким либо пакером в дизассемблере, необходимо вначале его распаковать и сдампить, а при просмотре кода через SI он уже распакуется в памяти?



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 29 июля 2004 12:09
· Личное сообщение · #9

Morechod

В XP такой функции нет (hmemcpy). Используй LocalLock.

Morechod пишет:
что для просмотра кода запакованного каким либо пакером в дизассемблере, необходимо вначале его распаковать и сдампить, а при просмотре кода через SI он уже распакуется в памяти?


Распаковать = сдампить на oep, восстановить импорт, поправить заголовок (последнее не всегда). Вообщем да, но смотря что ты имеешь ввиду. (что имею то и введу )
Например, если ты поставил бряк на вызов какой-нибудь апи и прервался, то в памяти код программы будет уже конечно распакованным. Ну а если имеется ввиду, что ты загружаешь прогу сайсом с EP, то сначала будет код распаковщика, а уж потом код программы. Почитай статью Мозга, там вроде здравенько так написано про пакеры и их снятие.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 29 июля 2004 12:09
· Личное сообщение · #10

Morechod
Под ХР такой ф-ии нет, надо ставить Lock... забыл

В памяти распакуется конечно но не сразу(возможнго и не весь - armadillo)
После запуска программы в памяти она обычно полностью распакованная, но что тебе даст анализ кода?
ТОлько если кейген писать или инлайн патч делать...

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 29 июля 2004 12:11
· Личное сообщение · #11

"bpx LocalLock. После выхода в eax будет указатель на текст их Edit" - dragon

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 31 июля 2004 21:07
· Личное сообщение · #12

Приветствую Вас уважаемые! Я опять в сети.
Дело в том, что меня больше привлекает не производство патчей или кейгенов., меня больше привлекает сам процесс поиска регистрационного кода ( хобби у меня такое)., но знаний явно маловато, хотя и вскрыл пару - тройку программ,
пытаюсь немного писать на С++., почитываю литературу по ассемблеру, лазаю по сети в поисках необходимых знаний.
А вообще, большое ВСЕМ спасибо за наставления.
Ну, что же, будем пробовать дерзать дальше.



Ранг: 21.1 (новичок)
Активность: 0.030
Статус: Участник

Создано: 13 мая 2007 16:40
· Личное сообщение · #13

Приветствую всех! Я наконец-то заинсталлил Софтайс на ХР, все работает вроде бы как надо, но тут возникла другая проблема. После того, как я заканчиваю отладку, у меня жутко тормозит Винда, невозможно что-либо ввести с клавиатуры, так как реагирует она очень медленно, с запозданием на 7-8 секунд, левая кнопка мыши начинает вести себя как правая. После перезагрузки все становится нормально. И вообще во время отладки проц жутко греется. Айс я устанавливал вместе с Driver Studio 3.2.




Ранг: 107.6 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 14 мая 2007 00:35
· Личное сообщение · #14

Morechod
Блин, а в новичках задать вопрос нельзя?
Там и топик соот-й есть!

-----
программистом не рождаются - им умирают




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 июня 2007 12:14
· Личное сообщение · #15

Слушайте а как исправить косяк когда при установке версии 4.2.7 айса, выдаёт что не может открыть для записи файл msvcp60.dllю Почему он не может войти в библиотеку? и Как это исправить?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 июня 2007 12:27
· Личное сообщение · #16

В новичках для этого топ есть нех флудить!

-----
Yann Tiersen best and do not fuck



 eXeL@B —› Основной форум —› SoftICE под WinXP
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати