Сейчас на форуме: Slinger, Rio (+5 невидимых)

 eXeL@B —› Основной форум —› Проблемы с SoftIce-ом
<< . 1 . 2 . 3 . 4 . >>
Посл.ответ Сообщение

Ранг: 37.5 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 30 сентября 2005 05:12
· Личное сообщение · #1

Кто-нибудь знает с какими службами или прогами может конфликтовать SoftIce?
(Rational Rose, AVP , VMWare, ...)
Установил все патчи, SoftIce запускается, но грузит проц на 100%!
Пробовал отключить все службы (кроме Microsoft) - совсем виснет.



Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2005 06:48
· Личное сообщение · #2

Он на ХРеновину нормально встанет? А то это уже третий, который я качаю...
Надо ли его патчить/настраивать, или и так попрёт?
С ем конфликтует?



Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2005 06:49
· Личное сообщение · #3

А с Реверсинга я и качал последний дистриб 4.2.7 DeMoNiX, и сним получил описанные баги.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 12 декабря 2005 07:51
· Личное сообщение · #4

На 2kSP4 работал отменно без настройки
На 2003SP1 конфликтов не было, но надо подгружать символы (обсуждалось на форуме)

-----
DREAMS CALL US




Ранг: 22.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2005 10:18
· Личное сообщение · #5

У меня вот такой вопрос

Поставил SICE, все ок!

Но проблема вот в чем, допустим ставишь бряк на GetWindowTextA. Все нормально прерывается но когда проходишь по F10 сайс виснет и тогда только reboot. в чем trouble?



Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2005 17:21
· Личное сообщение · #6

У меня он выдал хрень вида "Устройство, подключённое к системе, не работает. Смотри какую-то хрень(логи, что ли)".

ЗЫ: Можно ли как-то пребить код длл'ки, заменив, к примеру, mov eax, esi на mov eax,1 ? И перекомпилять её?
Сорри за оффтоп.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 12 декабря 2005 18:53
· Личное сообщение · #7

killsniper
killsniper пишет:
У меня он выдал хрень вида "Устройство, подключённое к системе, не работает. Смотри какую-то хрень(логи, что ли)".


Ты предыдущий сайс подчистую удалил? Детект монитора делал после установки?

killsniper пишет:
ЗЫ: Можно ли как-то пребить код длл'ки, заменив, к примеру, mov eax, esi на mov eax,1 ? И перекомпилять её?


Для этого и существуют HIEW и другие подобные, чтобы НЕ ПЕРЕКОМПИЛИРУЯ ИЗМЕНЯТЬ нужные инструкции...
Или я не понял вопрос...

-----
DREAMS CALL US




Ранг: 6.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 декабря 2005 20:09
· Личное сообщение · #8

Люди, у меня XP sp2/ Раньit все работало как по маслу, а теперь винт форматнул, dyle переустановил и такое Softice пишет : "Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены" Я думал дрова Сайса не грузятся, но почему?



Ранг: 6.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 декабря 2005 20:11
· Личное сообщение · #9

Простите Чото глюкануло. Вместо Раньit - Раньше, вместо dyle - Винду



Ранг: 4.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2005 21:18
· Личное сообщение · #10

стерлись записи в реестре про службы и дрова NTICE
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTice



Ранг: 22.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 декабря 2005 21:15
· Личное сообщение · #11

поставлю подругому вопрос

ставишь любой бряк, прерываешься и SICE зависает, иногда только когда трассируешь или сразу зависает

у меня там справа вверху рядом с флагами есть такая надпись "CPU=0"

я заметил когда прерываешься появляется "CPU=1". Может SICE глючит из за Hyper Traning




Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 13 декабря 2005 22:43
· Личное сообщение · #12

Balthasar_magus пишет:
иногда только когда трассируешь или сразу зависает


Это уже шаманство. У меня магия с айсом начинается, если после жесткого ребута скипнуть chkdsk при старте ОС.



Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 14 декабря 2005 06:03
· Личное сообщение · #13

=TS= пишет:
Ты предыдущий сайс подчистую удалил? Детект монитора делал после установки?

Нет... Как теперь его по-людски снести?
По-моему, система сама делает детект монитора... А как это проверить?




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 14 декабря 2005 17:12
· Личное сообщение · #14

Balthasar_magus пишет:
Может SICE глючит из за Hyper Traning

Гы я тебе в аську это и написал больше не из за чего. ИМХО



Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 14 декабря 2005 18:40
· Личное сообщение · #15

Вычистил, старую грохнул.
Теперь та же фигня:
FAFNIR пишет:
"Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены"




Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 07:26
· Личное сообщение · #16

И как восстановить эти записи?




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 16 декабря 2005 17:14
· Личное сообщение · #17

killsniper
В журнале событий посмотри какая именно служба не стартовала... ("Администрирование"-"Просмотр событий"-"System")

-----
DREAMS CALL US




Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 16 декабря 2005 20:03
· Личное сообщение · #18

Ясно, попробую.
Слушайте, а чем OllyDbg хуже сайса? Я её скачал, инсталлится, скажем прямо, проще некуда, на F5.
Всё описанное в туторе "Ломаем BlueFace" спокойно делается с её помощью.



Ранг: 64.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 16 декабря 2005 20:17
· Личное сообщение · #19

killsniper пишет:
Слушайте, а чем OllyDbg хуже сайса?

А чем водка хуже спирта? А чем снег хуже льда? А чем .... (фантазия кончилась :s6
Это вопрос риторический.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 16 декабря 2005 20:31
· Личное сообщение · #20

killsniper пишет:
А чем водка хуже спирта? А чем снег хуже льда? А чем .... (фантазия кончилась :s6
Это вопрос риторический.


для каждого своё - это во-первых....
ну а во-вторых их даже сравнивать нельзя - это ИМХО =)
ринг - 0 и ринг - 3 +) гыыыы

-----
[nice coder and reverser]




Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 17 декабря 2005 07:09
· Личное сообщение · #21

Ребят, извините, но я в этом недавно, и не знаю, что такое ринг.
Поставим вопрос по другому - есть ли то, что умеет Сайс и не умеет Olly, или наоборот?
И насколько туторы по сайсу переложимы на Olly?



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 17 декабря 2005 07:35
· Личное сообщение · #22

killsniper пишет:
И насколько туторы по сайсу переложимы на Olly?

Что значит переложимы? Команды разные, принцип действия тоже. Если понимаешь, что делаешь, то нет разницы что использовать Olly или SIce.

killsniper пишет:
что такое ринг.

Кольцо.

killsniper пишет:
что умеет Сайс и не умеет Olly,

Работать с драйверами.

-----
TBR




Ранг: 35.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 17 декабря 2005 08:04
· Личное сообщение · #23

killsniper пишет:
Ребят, извините, но я в этом недавно, и не знаю, что такое ринг.

Ринг 3 это пользовательский уровень, а ринг 0 - уровень ядра системы. Soft Ice позволяет отлаживать программы и драйвера уровня ядра, а OllyDbg - нет. Если тебе не надо отлаживать драйвера, то ИМХО пользуйся Олей.




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 17 декабря 2005 09:57
· Личное сообщение · #24

killsniperРано тебе еще до сайса,юзай олли дебаг.

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 17 декабря 2005 14:13
· Личное сообщение · #25

Тут вопрос возник ставлю DS 3.2 под VMware Workstation она не видет почемуто стандартный драйвер видео как это исправить? без него окно сайса не видно хотя он и срабатывает по ctrl+d.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 17 декабря 2005 16:36 · Поправил: =TS=
· Личное сообщение · #26

Тут два выхода:
1. Юзать новый VMware
2. Юзать Virtual PC (последний не майкрософтовский)...

-----
DREAMS CALL US





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 17 декабря 2005 17:06
· Личное сообщение · #27

Red Bar0n пишет:
Тут вопрос возник ставлю DS 3.2 под VMware Workstation она не видет почемуто стандартный драйвер видео как это исправить? без него окно сайса не видно хотя он и срабатывает по ctrl+d.

вот почитал бы "UsingSoftIce.pdf", раздел "SoftIce and VMWare" и нашёл бы там решение своей проблемы - прописать в конфиге вари svga.maxFullscreenRefreshTick = "2".



Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 17 декабря 2005 19:26
· Личное сообщение · #28

Const пишет:
Ринг 3 это пользовательский уровень, а ринг 0 - уровень ядра системы. Soft Ice позволяет отлаживать программы и драйвера уровня ядра, а OllyDbg - нет. Если тебе не надо отлаживать драйвера, то ИМХО пользуйся Олей.

Ясно. Я теперь вспомнил про эти кольца, нам на лекции рассказывали.
Xтати, я крякнул BlueFace по тутору, как порекомендуете продолжить обучение?



Ранг: 35.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 18 декабря 2005 22:10
· Личное сообщение · #29

killsniper пишет:
порекомендуете продолжить обучение?

Попробуй сломать WinImage. Там очень легко ключ к своему имени подсмотреть.



Ранг: 42.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 19 декабря 2005 05:26
· Личное сообщение · #30

ОК, щас попытаемся...



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 19 декабря 2005 06:34
· Личное сообщение · #31

killsniper
Ссылки на программы с простой защитой:
http://www.exelab.ru/f/action=vthread&forum=2&topic=2998

И так же статьи для чайников.
Я отсортировал.
Прочёл примерно 200 штук от самых старых, новые ещё не успел:

"Исследуем защиту PDF2HTML 1.5" (во-первых, до сих пор актуально (1.6). Во-вторых, всё ещё проще =)
"Исследуем защиту программы WinBoost 4" (во-первых, до сих пор актуально (4.9). Во-вторых, там всё элементарно, а для чайника это важно)
"Регистрация WinRar 3.22" (надо сказать – с натяжкой)
"Original Entry Point Finding"
"Original Entry Point Finding 2"
"Огромный FAQ по взлому программ" (Можно уже чуток обновить)
"FAQ по взлому программного обеспечения и не только" (а, вот и подправили )
"КейГен для Internet Maniac 1.2x" (очень удобна для тренировки, весить всего 47kb, нужно выложить будет)
"Ручная распаковка UPX версий ниже 1.20" (не ахти что, но для начала можно прочесть)
"ФОРМАТ ИСПОЛНЯЕМЫХ ФАЙЛОВ PortableExecutables (PE)" (за неимением лучшего...)
"Общие аспекты паковки/распаковки программ" (так себе)
"Исследование CRACKL@B CrackMe #2 by -= ALEX =-"
"Распаковка и регистрация Net Vampire 4" (лучшая статья из всех что я прочёл!)
"Исследование программы BlueFace - делаем кейген" (без комментариев =)
"Исследование программы BlueFace - первый урок для новичка" (хорошо бы аннотацию дать, как всё это делать в Olly)
"Убираем баннеры в “Штирлице” или баг в защите" (нужна эта версия)
"От простого к сложному: три способа взлома на основе Audio MP3 Maker 1.12" (Если проги нет – на свалку)
"От патча до кейгена : Sanchs Marine Aquarium v0.99L Beta" (Если проги нет – на свалку)
"Практически все о взломе CD"
"Нахождение ключей для JPEG Optimizer v2.02 (взлом без Soft-Ice)" (Опять же, нужна прога)
"Исследование Audio Mp3 Maker v 1.10-1.13 by Wersion" (Здорово! Нужно прогу раздобыть.)
"Протекторы и упаковщики" (Вообще, статейка страшноватая, для слабых и не окрепших чайников...)
"Брутфорс для IP-Tools v1.11" (Класс!...Хотя я бы подправил )
"FAQ по ломке программ! by Vallkor" (хорошо бы подправить)
"Blowfish Advanced простая защита - простой взлом" (название не соответствует)
"Основы работы с SoftICE"
"Как ломать программы Windows"
"Регистрация WinZip 7.0" (не проверял актуальность!)
"Беседа о функциях"
"Разговор о регистрах"
"Режимы трассировки SoftICE"

-----
Всем привет, я вернулся



<< . 1 . 2 . 3 . 4 . >>
 eXeL@B —› Основной форум —› Проблемы с SoftIce-ом
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати