Сейчас на форуме: user99, _MBK_, ManHunter, Magister Yoda (+8 невидимых) |
eXeL@B —› Основной форум —› OllyDbg vs. Soft ICE |
Посл.ответ | Сообщение |
|
Создано: 03 октября 2005 19:19 · Личное сообщение · #1 |
|
Создано: 03 октября 2005 19:24 · Личное сообщение · #2 |
|
Создано: 03 октября 2005 19:42 · Личное сообщение · #3 |
|
Создано: 03 октября 2005 20:53 · Личное сообщение · #4 |
|
Создано: 03 октября 2005 20:59 · Личное сообщение · #5 |
|
Создано: 03 октября 2005 22:20 · Личное сообщение · #6 sLime пишет: отказаться от Soft ICE и пользоваться только первой, а зачем отказываться от сайса ? Знания работы с сайсом не кому не мешали. sLime пишет: почему не все навесные защиты используют р0 а зачем? толковый программист и в ринг3 может написать защиту, которую мало кто сможет заломать (или вообще никто не сможет 8). ----- Все говорят что мы вместе. Но не многие знают в каком. |
|
Создано: 03 октября 2005 23:41 · Личное сообщение · #7 |
|
Создано: 04 октября 2005 02:31 · Поправил: Error_Log · Личное сообщение · #8 sLime пишет: Тот кто арму разрабатывал дрова не может написать? Если можно обойтись без этого, то зачем? nice пишет: Вообще защита в ринг0 это перебор уже, практикапоказывают глюкавость и нестабильность таких протов Но SoftICE нужен, так как проги с драйверами встречаются и не так уж и редко. А вообще хорошо знать работу 2-3х отладчиков, среди которых есть не очень популярные. Просто иногда проще перейти на другой отладчик, если какому-то дурню прийдет в голову детектить ОЛю, например, чем тратить время на разборки, где этот детект происходит. ----- Research is my purpose |
|
Создано: 04 октября 2005 07:22 · Личное сообщение · #9 sLime пишет: изучив досканально возможности Olly и работу операционки отказаться от Soft ICE Если ты досконально изучишь работу ОСи, то сам не захочешь отказываться от морозильника. А другого способа изучать форточки изнутри, я не знаю. SoftIce+его дока+время= знания об устройстве форточек. В эту формулу ещё стоит добавить "исходники+ИДА+...", для сокращение временной части. Или, может, кто знает другой способ, как дебажить WinNT без Айса? MS, отзовитесь? Хотя и морозильник не всё может, к примеру, его грузит загрузчик, значит дебаг загрузчика уже нереален... Такие вещи, наверное, только на двух машинах можно сделать стабильно. Или по новой технологии от Intel (забыл, как называется). ----- Всем привет, я вернулся |
|
Создано: 04 октября 2005 08:21 · Личное сообщение · #10 Bitfry пишет: другого способа изучать форточки изнутри, я не знаю. Во многих случаях удобней воспользоватся для изучения ядра Windows-a отладчиком WinDbg. Сила айса именно в том что это универсальный отладчик. Да тот же перископ в некоторых вещах не напрягаясь обскакивает "морозильник". То что в специализированных отладчиках автоматизировано в Айсе приходится делать ручками. sLime пишет: Как думают спецы, можно ли изучив досканально возможности Olly и работу операционки отказаться от Soft ICE и пользоваться только первой Если ты имеешь ввиду режым user-mode то почему бы и нет. Но столкнёшся с deadlock - при попытке отлажывать сервисные процесы (скажем подсистему Win32 - csrss.exe) ... |
|
Создано: 04 октября 2005 17:30 · Личное сообщение · #11 Я не читал туторы по взлому Star Force, но если подумать, ломали его скорее всего удаленным дебагом, так как у старфорса дров несколько, и я не сомневаюсь, что они контролируют друг друга, почти как в Armadillo дочерний и родительский процессы, короче наверное вряд ли тут айсом справишся. На счет моего вопрса по поводу оля вс. айс - он полностью отпадает |
|
Создано: 04 октября 2005 19:02 · Личное сообщение · #12 Bitfry пишет: Такие вещи, наверное, только на двух машинах можно сделать стабильно. Или по новой технологии от Intel (забыл, как называется). технология виртуализации от Intel называется Vanderpool Technology (VT) от AMD - Pacifica кратко суть в том, что у разработчика есть возможность контролировать всё функционирование компьютера, имея власть (контроль) над операционной системой, т.е. пользовательская ОС - надстройка над некой мини-ОС, которая в статусе правителя на самом нижнем уровне. подробнее см: offline.computerra.ru/2005/604/226760/ (для хакинга это сулит в т.ч. огромные возможности по отладке и т.п. при благоприятных условиях) ----- EnJoy! |
|
Создано: 04 октября 2005 19:28 · Личное сообщение · #13 надо писать их стабильными, всё просчитывать, чтоб ОС не упала , как сказал Bit-hack. Да уж, своими дровами простому юзеру жизнь портят, то перезагрузись сначала, а потом увидь как-нибудь их список в диспетчере устройств, загрузка ОС замедляется, память съедается - короче недостатков куча. SeDoYHg пишет: толковый программист и в ринг3 может написать защиту, которую мало кто сможет заломать Вообще-то согласен. Проблема современных програмистов в том, что они привыкли, что защитой занимается отдельный код (заметьте, проверка серийников после запуска программы,все эти навесные защиты, и пр.), поэтому и снимается защита просто хотя бы занопиванием определенных функций и (или)безусловными джампами, а вот к примеру прога jv Power Tools 2005 - её исполняемый код насквозь пронизан различной защитой, я еще ни одного нормального кряка не видел к ней, вечно jv после них криво работает. Вобщем итог: хорошее знание ассемблера+криптография+светлая голова=успех в защите, сочетание конечно редкое, но тогда о всяких xprot'ах и иже с ними программеру можно не думать. Кто против? |
|
Создано: 05 октября 2005 06:58 · Личное сообщение · #14 |
|
Создано: 05 октября 2005 20:01 · Личное сообщение · #15 |
eXeL@B —› Основной форум —› OllyDbg vs. Soft ICE |
Эта тема закрыта. Ответы больше не принимаются. |