Сейчас на форуме: YDS, _MBK_, user99 (+7 невидимых)

 eXeL@B —› Основной форум —› Проблемка с Olly
Посл.ответ Сообщение

Ранг: 158.4 (ветеран), 123thx
Активность: 0.140.49
Статус: Участник

Создано: 26 ноября 2005 18:45
· Личное сообщение · #1

Недавно появилась такая хрень. При остановке на бряке выскакивает окошко с надписью: "Из-за отсутствия в системе каких-то возможностей был внедрен небольшой код, от которого не поступил ответ в течение 5 сек. Ждать еще?". Ну или как-то так, смысл понятен.
Без разницы, что выбрать "Да" или "Нет", ошибка появляется опять через 5 сек. и т.д.

Винда 2k sp4. Обновлял х.з. когда, так что это не из-за системы (раньше работало).

Кто сталкивался с таким, подскажите куда копать.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 26 ноября 2005 18:49
· Личное сообщение · #2

на вирусы проверял? проявляется только в Ollydbg?
в настройках нет 'Allow code injection to get address of WinProc" (Debugging Options -> Security)?

-----
EnJoy!




Ранг: 158.4 (ветеран), 123thx
Активность: 0.140.49
Статус: Участник

Создано: 26 ноября 2005 18:51
· Личное сообщение · #3

2Jupiter

Да. Да. Нет. )




Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 26 ноября 2005 20:36
· Личное сообщение · #4

Такая бяка что-ли ?

"In order to perform action that is not supported by OS, Olly'Dbg has injected short piece of code into the
debugged application, but received no response within 5 seconds. Do you want to wait for another 5 seconds? "

1. Может плагин какой пошаливает.

2. Возможно, что раньше работало по причине того, что не попадались многопоточные приложения.
Гляди:
"Code injection is time-consuming and internally unsafe, especially for multithreading applications."

Эта ошибка у тебя будет случайно появляться время от времени.




Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 26 ноября 2005 21:24
· Личное сообщение · #5

Не поленился, сейчас запустил Олю под айсом и поставил бряк на функцию InjectCode в Оле и
загрузил в Олю сканер локальной сети (создает 50 потоков), и бряк не срабытывает, следовательно
InjectCode не используется. Система: Windows XP.




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 26 ноября 2005 21:44
· Личное сообщение · #6

Я слышал, что это намеренно внедренный баг в Ольку разработчиком, чтобы жизнь медом не казалась...

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 27 ноября 2005 07:12
· Личное сообщение · #7

Любопытно
Ну если это так, то отрубается это за 1 минуту, правкой 3х переходов в Ольке.
Эта функция называется CodeInject или InjectCode (забыл уже).




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 27 ноября 2005 11:26
· Личное сообщение · #8

Я слышал, что это намеренно внедренный баг в Ольку разработчиком, чтобы жизнь медом не казалась...

Shadow сборку на такой баг проверяли?



Ранг: 158.4 (ветеран), 123thx
Активность: 0.140.49
Статус: Участник

Создано: 27 ноября 2005 12:47
· Личное сообщение · #9

Всем спасибо. Будем патчить Ольку.

2Gideon Vi
А где ее поискать, эту Shadow сборку?



Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 27 ноября 2005 13:58
· Личное сообщение · #10

rmn пишет:
А где ее поискать, эту Shadow сборку?


http://www.exelab.ru/f/action=vthread&forum=1&topic=3084



Ранг: 158.4 (ветеран), 123thx
Активность: 0.140.49
Статус: Участник

Создано: 27 ноября 2005 14:08
· Личное сообщение · #11

http://navig8.to/Shadow - ужоснах



Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 27 ноября 2005 14:22
· Личное сообщение · #12

rmn пишет:
Недавно появилась такая хрень.

Отключи в опциях "Decode SSE registers".




Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 27 ноября 2005 18:54
· Личное сообщение · #13

2FKMA
Ай молоцца !!!!


"The main problem is the lack of debugging support in all actual versions of Windows, that is, Debugger can't get these registers from the OS. To overcome this limitation, OllyDbg injects and executes
________small piece of code_________ that reads or updates SSE registers within the debugged thread. This operation is slow and dangerous, and_______ I recommend to disable decoding of SSE registers_______ unless absolutely necessary. Run trace doesn't save SSE registers to the log.

.


 eXeL@B —› Основной форум —› Проблемка с Olly
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати