Сейчас на форуме: Slinger, Rio (+7 невидимых)

 eXeL@B —› Основной форум —› Есть идея написать плугин для OllyDbg
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 09 апреля 2006 02:35
· Личное сообщение · #1

У меня появилось некоторое свободное время (несколько дней), и я решил заняться написанием плугина для OllyDbg. Из планируемых функций будут следующие:
1) Скрытие дебагера от всех мыслимых и немыслимых способов детекта.
2) Отлов попыток обнаружения дебагера, а также функций использующихся для получения hardwareId в привязках к железу.
3) Отлов вызова программой команд cpuid и rdtsc.
4) Отлов попыток снятия hardware breakpoint.

Скрытие оли будет осуществляться полностью в ring0, с помощью драйвера, что сделает невозможным обнаружение ее ring3 протекторами.
Еще могу сделать возможность отладки ринг0 протов типа фемиды, но хз, надо ли оно кому-нибудь.

Короче, высказывайте свои идеи и пожелания по этому поводу здесь (а то может это и нахер никому не надо).

З.Ы. киньте кто-нибудь ссылку с описаниями экспортов ollydbg.exe которые юзаются в плугинах.

-----
Скажем дружно - нафиг нужно.





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 01 мая 2006 22:08
· Личное сообщение · #2

0депты ожидайте ;)
Вот вчерашнии логи канала.
---------------------------------------
* +Bat (irc@FA339D5B.D9EDEF27.585AD141.IP) Quit (Leaving: [Лн·Ст] v6 › http://levkin.cjb.net)
<%Red_Baron> .:|Ms-Rem|:. как там твой плагин для ольки? ;)
<%Red_Baron> одепты заждались релизенга
<%Red_Baron> http://www.exelab.ru/f/action=vthread&forum=1&topic=4498
<+Ms-Rem> будит вам релизинг
------------------------------------------




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 01 мая 2006 22:11
· Личное сообщение · #3

С свободным временем не так хорошо, как хотелось бы, но плугин будет.

-----
Скажем дружно - нафиг нужно.





Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 02 мая 2006 00:54
· Личное сообщение · #4

Ms-Rem
а можно узнать приблизительные сроки? =)



Ранг: 18.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 02 мая 2006 07:56
· Личное сообщение · #5

а можно узнать приблизительные сроки?

Не подгоняй! Если сказали что будет, значит будет...




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 18 мая 2006 21:55
· Личное сообщение · #6

Эх, а воз и ныне там..



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 18 мая 2006 22:13
· Личное сообщение · #7

Забейте на этот плагин... Займитесь делом. А когда появится плагин - возрадуйтесь.

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 12 июня 2006 12:11
· Личное сообщение · #8

Не хотелось бы задавать раздражающих вопросов, когда же наконец, но всё же подниму тему месячной давности и спрошу, как дело идёт? Просто сам хотел написать драйвер, который не даёт Олькин процесс открывать и читать, вот и думаю, может и так этот скоро появится...




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 12 июня 2006 22:24
· Личное сообщение · #9

Archer пишет:
Просто сам хотел написать драйвер


Давно бы уже написал, чего ждать-то.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 12 июня 2006 23:31
· Личное сообщение · #10

NIKOLA
Да просто не особо пока надо, я проты помаленьку разные смотрю, экзекриптор в процессы чужие лезет, гад, думал, может написать на всякий случай, чтоб не лазил. Но реальной необходимости нет, к тому же отладка дров вечно с синими экранами-не подарок. Вот и думал, может нефиг колесо изобретать и плагин скоро и так будет...



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 19 августа 2006 05:33
· Личное сообщение · #11

Прошло столько времени с начала написания плагина,может есть какие новости по этому делу???
MS-Rem ,когда всё-таки выйдет этот плагин???
PS.Добавь как-нить фичу Break on Execute через драйвер,ато OllyBonE глючит(если всё-таки пишешь плаг)




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 19 августа 2006 09:27
· Личное сообщение · #12

XQuader
Да я уже выше писал ему, молчит. Имхо, забросил он это дело нафиг.




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 19 августа 2006 10:58
· Личное сообщение · #13

нефиг было хвалить раньше времени

-----
have a nice day




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 20 августа 2006 22:53
· Личное сообщение · #14

сейчас некогда ему, есть только пока дровина для полного скрытия процесса

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 21 августа 2006 00:09
· Личное сообщение · #15

Тогда возникает мысль: "может кто поможет?"

-----
My love is very cool girl.





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 21 августа 2006 12:46
· Личное сообщение · #16

theCollision пишет:
Тогда возникает мысль: "может кто поможет?"


Дык, наверняка уже многие зделали себе плуг, я для себя зделал простенький, дровина от экстрим дампер.


<< . 1 . 2 .
 eXeL@B —› Основной форум —› Есть идея написать плугин для OllyDbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати