Посл.ответ |
Сообщение |
Ранг: 37.5 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 сентября 2005 05:12 · Личное сообщение · #1
Кто-нибудь знает с какими службами или прогами может конфликтовать SoftIce?
(Rational Rose, AVP , VMWare, ...)
Установил все патчи, SoftIce запускается, но грузит проц на 100%!
Пробовал отключить все службы (кроме Microsoft) - совсем виснет.
| Сообщение посчитали полезным: |
|
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 декабря 2005 06:48 · Личное сообщение · #2
Он на ХРеновину нормально встанет? А то это уже третий, который я качаю...
Надо ли его патчить/настраивать, или и так попрёт?
С ем конфликтует?
| Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 декабря 2005 06:49 · Личное сообщение · #3
А с Реверсинга я и качал последний дистриб 4.2.7 DeMoNiX, и сним получил описанные баги.
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 12 декабря 2005 07:51 · Личное сообщение · #4
На 2kSP4 работал отменно без настройки
На 2003SP1 конфликтов не было, но надо подгружать символы (обсуждалось на форуме)
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 22.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 декабря 2005 10:18 · Личное сообщение · #5
У меня вот такой вопрос
Поставил SICE, все ок!
Но проблема вот в чем, допустим ставишь бряк на GetWindowTextA. Все нормально прерывается но когда проходишь по F10 сайс виснет и тогда только reboot. в чем trouble?
| Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 декабря 2005 17:21 · Личное сообщение · #6
У меня он выдал хрень вида "Устройство, подключённое к системе, не работает. Смотри какую-то хрень(логи, что ли)".
ЗЫ: Можно ли как-то пребить код длл'ки, заменив, к примеру, mov eax, esi на mov eax,1 ? И перекомпилять её?
Сорри за оффтоп.
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 12 декабря 2005 18:53 · Личное сообщение · #7
killsniper
killsniper пишет:
У меня он выдал хрень вида "Устройство, подключённое к системе, не работает. Смотри какую-то хрень(логи, что ли)".
Ты предыдущий сайс подчистую удалил? Детект монитора делал после установки?
killsniper пишет:
ЗЫ: Можно ли как-то пребить код длл'ки, заменив, к примеру, mov eax, esi на mov eax,1 ? И перекомпилять её?
Для этого и существуют HIEW и другие подобные, чтобы НЕ ПЕРЕКОМПИЛИРУЯ ИЗМЕНЯТЬ нужные инструкции...
Или я не понял вопрос...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 6.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 12 декабря 2005 20:09 · Личное сообщение · #8
Люди, у меня XP sp2/ Раньit все работало как по маслу, а теперь винт форматнул, dyle переустановил и такое Softice пишет : "Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены" Я думал дрова Сайса не грузятся, но почему?
| Сообщение посчитали полезным: |
Ранг: 6.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 12 декабря 2005 20:11 · Личное сообщение · #9
Простите Чото глюкануло. Вместо Раньit - Раньше, вместо dyle - Винду
| Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 декабря 2005 21:18 · Личное сообщение · #10
стерлись записи в реестре про службы и дрова NTICE
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTice
| Сообщение посчитали полезным: |
Ранг: 22.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 13 декабря 2005 21:15 · Личное сообщение · #11
поставлю подругому вопрос
ставишь любой бряк, прерываешься и SICE зависает, иногда только когда трассируешь или сразу зависает
у меня там справа вверху рядом с флагами есть такая надпись "CPU=0"
я заметил когда прерываешься появляется "CPU=1". Может SICE глючит из за Hyper Traning
| Сообщение посчитали полезным: |
Ранг: 84.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 13 декабря 2005 22:43 · Личное сообщение · #12
Balthasar_magus пишет:
иногда только когда трассируешь или сразу зависает
Это уже шаманство. У меня магия с айсом начинается, если после жесткого ребута скипнуть chkdsk при старте ОС.
| Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 декабря 2005 06:03 · Личное сообщение · #13
=TS= пишет:
Ты предыдущий сайс подчистую удалил? Детект монитора делал после установки?
Нет... Как теперь его по-людски снести?
По-моему, система сама делает детект монитора... А как это проверить?
| Сообщение посчитали полезным: |
Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 14 декабря 2005 17:12 · Личное сообщение · #14
Balthasar_magus пишет:
Может SICE глючит из за Hyper Traning
Гы я тебе в аську это и написал больше не из за чего. ИМХО
| Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 декабря 2005 18:40 · Личное сообщение · #15
Вычистил, старую грохнул.
Теперь та же фигня:
FAFNIR пишет:
"Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены"
| Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 07:26 · Личное сообщение · #16
И как восстановить эти записи?
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 16 декабря 2005 17:14 · Личное сообщение · #17
killsniper
В журнале событий посмотри какая именно служба не стартовала... ("Администрирование"-"Просмотр событий"-"System")
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 16 декабря 2005 20:03 · Личное сообщение · #18
Ясно, попробую.
Слушайте, а чем OllyDbg хуже сайса? Я её скачал, инсталлится, скажем прямо, проще некуда, на F5.
Всё описанное в туторе "Ломаем BlueFace" спокойно делается с её помощью.
| Сообщение посчитали полезным: |
Ранг: 64.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 16 декабря 2005 20:17 · Личное сообщение · #19
killsniper пишет:
Слушайте, а чем OllyDbg хуже сайса?
А чем водка хуже спирта? А чем снег хуже льда? А чем .... (фантазия кончилась :s6
Это вопрос риторический.
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 16 декабря 2005 20:31 · Личное сообщение · #20
killsniper пишет:
А чем водка хуже спирта? А чем снег хуже льда? А чем .... (фантазия кончилась :s6
Это вопрос риторический.
для каждого своё - это во-первых....
ну а во-вторых их даже сравнивать нельзя - это ИМХО =)
ринг - 0 и ринг - 3 +) гыыыы
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 17 декабря 2005 07:09 · Личное сообщение · #21
Ребят, извините, но я в этом недавно, и не знаю, что такое ринг.
Поставим вопрос по другому - есть ли то, что умеет Сайс и не умеет Olly, или наоборот?
И насколько туторы по сайсу переложимы на Olly?
| Сообщение посчитали полезным: |
Ранг: 389.6 (мудрец) Активность: 0.15↘0 Статус: Участник
|
Создано: 17 декабря 2005 07:35 · Личное сообщение · #22
killsniper пишет:
И насколько туторы по сайсу переложимы на Olly?
Что значит переложимы? Команды разные, принцип действия тоже. Если понимаешь, что делаешь, то нет разницы что использовать Olly или SIce.
killsniper пишет:
что такое ринг.
Кольцо.
killsniper пишет:
что умеет Сайс и не умеет Olly,
Работать с драйверами.
----- TBR | Сообщение посчитали полезным: |
Ранг: 35.7 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 17 декабря 2005 08:04 · Личное сообщение · #23
killsniper пишет:
Ребят, извините, но я в этом недавно, и не знаю, что такое ринг.
Ринг 3 это пользовательский уровень, а ринг 0 - уровень ядра системы. Soft Ice позволяет отлаживать программы и драйвера уровня ядра, а OllyDbg - нет. Если тебе не надо отлаживать драйвера, то ИМХО пользуйся Олей.
| Сообщение посчитали полезным: |
Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 17 декабря 2005 09:57 · Личное сообщение · #24
killsniperРано тебе еще до сайса,юзай олли дебаг.
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 17 декабря 2005 14:13 · Личное сообщение · #25
Тут вопрос возник ставлю DS 3.2 под VMware Workstation она не видет почемуто стандартный драйвер видео как это исправить? без него окно сайса не видно хотя он и срабатывает по ctrl+d.
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 17 декабря 2005 16:36 · Поправил: =TS= · Личное сообщение · #26
Тут два выхода:
1. Юзать новый VMware
2. Юзать Virtual PC (последний не майкрософтовский)...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 17 декабря 2005 17:06 · Личное сообщение · #27
Red Bar0n пишет:
Тут вопрос возник ставлю DS 3.2 под VMware Workstation она не видет почемуто стандартный драйвер видео как это исправить? без него окно сайса не видно хотя он и срабатывает по ctrl+d.
вот почитал бы "UsingSoftIce.pdf", раздел "SoftIce and VMWare" и нашёл бы там решение своей проблемы - прописать в конфиге вари svga.maxFullscreenRefreshTick = "2".
| Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 17 декабря 2005 19:26 · Личное сообщение · #28
Const пишет:
Ринг 3 это пользовательский уровень, а ринг 0 - уровень ядра системы. Soft Ice позволяет отлаживать программы и драйвера уровня ядра, а OllyDbg - нет. Если тебе не надо отлаживать драйвера, то ИМХО пользуйся Олей.
Ясно. Я теперь вспомнил про эти кольца, нам на лекции рассказывали.
Xтати, я крякнул BlueFace по тутору, как порекомендуете продолжить обучение?
| Сообщение посчитали полезным: |
Ранг: 35.7 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 18 декабря 2005 22:10 · Личное сообщение · #29
killsniper пишет:
порекомендуете продолжить обучение?
Попробуй сломать WinImage. Там очень легко ключ к своему имени подсмотреть.
| Сообщение посчитали полезным: |
Ранг: 42.4 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 19 декабря 2005 05:26 · Личное сообщение · #30
ОК, щас попытаемся...
| Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 19 декабря 2005 06:34 · Личное сообщение · #31
killsniper
Ссылки на программы с простой защитой:
http://www.exelab.ru/f/action=vthread&forum=2&topic=2998
И так же статьи для чайников.
Я отсортировал.
Прочёл примерно 200 штук от самых старых, новые ещё не успел:
"Исследуем защиту PDF2HTML 1.5" (во-первых, до сих пор актуально (1.6). Во-вторых, всё ещё проще =)
"Исследуем защиту программы WinBoost 4" (во-первых, до сих пор актуально (4.9). Во-вторых, там всё элементарно, а для чайника это важно)
"Регистрация WinRar 3.22" (надо сказать – с натяжкой)
"Original Entry Point Finding"
"Original Entry Point Finding 2"
"Огромный FAQ по взлому программ" (Можно уже чуток обновить)
"FAQ по взлому программного обеспечения и не только" (а, вот и подправили )
"КейГен для Internet Maniac 1.2x" (очень удобна для тренировки, весить всего 47kb, нужно выложить будет)
"Ручная распаковка UPX версий ниже 1.20" (не ахти что, но для начала можно прочесть)
"ФОРМАТ ИСПОЛНЯЕМЫХ ФАЙЛОВ PortableExecutables (PE)" (за неимением лучшего...)
"Общие аспекты паковки/распаковки программ" (так себе)
"Исследование CRACKL@B CrackMe #2 by -= ALEX =-"
"Распаковка и регистрация Net Vampire 4" (лучшая статья из всех что я прочёл!)
"Исследование программы BlueFace - делаем кейген" (без комментариев =)
"Исследование программы BlueFace - первый урок для новичка" (хорошо бы аннотацию дать, как всё это делать в Olly)
"Убираем баннеры в “Штирлице” или баг в защите" (нужна эта версия)
"От простого к сложному: три способа взлома на основе Audio MP3 Maker 1.12" (Если проги нет – на свалку)
"От патча до кейгена : Sanchs Marine Aquarium v0.99L Beta" (Если проги нет – на свалку)
"Практически все о взломе CD"
"Нахождение ключей для JPEG Optimizer v2.02 (взлом без Soft-Ice)" (Опять же, нужна прога)
"Исследование Audio Mp3 Maker v 1.10-1.13 by Wersion" (Здорово! Нужно прогу раздобыть.)
"Протекторы и упаковщики" (Вообще, статейка страшноватая, для слабых и не окрепших чайников...)
"Брутфорс для IP-Tools v1.11" (Класс!...Хотя я бы подправил )
"FAQ по ломке программ! by Vallkor" (хорошо бы подправить)
"Blowfish Advanced простая защита - простой взлом" (название не соответствует)
"Основы работы с SoftICE"
"Как ломать программы Windows"
"Регистрация WinZip 7.0" (не проверял актуальность!)
"Беседа о функциях"
"Разговор о регистрах"
"Режимы трассировки SoftICE"
----- Всем привет, я вернулся | Сообщение посчитали полезным: |