Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Основной форум —› Windows Vista и инструментарий крэкера.
Посл.ответ Сообщение

Ранг: 63.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 23 марта 2007 21:14 · Поправил: Sey
· Личное сообщение · #1

Поставил на днях Вистовозер Ultimate, при запуске под ним тулз для хукания вызовов реестра испытуемой прогой получил 0, что в общем-то и следовало ожидать.
Ряд других инструментов также глючил.
Считаю целесообразным создать топ, в котором каждый выложит свои проблеммы при работе разных инструментов в Висте и/или способы их решения, предложит нормально работающие под Вистой тулзы, и т.п., тк от нее, родимой, нам все ровно никуда не деться.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 23 марта 2007 21:20
· Личное сообщение · #2

Sey пишет:
тк от нее, родимой, нам все ровно никуда не датся.

Мелкие обещают в СП1 сделать АПИ для таких вещей, которые сейчас не работают. В основном это связанно с наездами секьюрити-контор. Если не ошибаюсь там будет возможность вообще отрубить патч-гуард.

-----
Research is my purpose




Ранг: 38.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 марта 2007 00:53
· Личное сообщение · #3

для хуканья рееста юзаю ProcMon
в остальном очень мало тулз не работает под вистой... разве что SoftIce Ещё жаль, много хороших unpackme предназначены только для хп... а так, думаю, в целом мало чего изменилось...




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 24 марта 2007 03:17
· Личное сообщение · #4

Sey пишет:
тк от нее, родимой, нам все ровно никуда не деться


Есть что-нибудь кроме DirectX10, от чего нам не деться?



Ранг: 38.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 марта 2007 09:34
· Личное сообщение · #5

Имха, она стабильнее. По скорости равна ХР, разве что операции с файлами быстрее. Интерфейс удобный. Урезаная весит 3 гига, работает много быстрее оригинала.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 24 марта 2007 10:18
· Личное сообщение · #6

Также не работает ни один из стрипперов аспра, говорит не та версия движка (что непонятно), режим совместимости также не помогает....

-----
The blood swap....





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 24 марта 2007 10:26 · Поправил: aspirin
· Личное сообщение · #7

Johnson Finger пишет:
Также не работает ни один из стрипперов аспра, говорит не та версия движка (что непонятно), режим совместимости также не помогает....

ошибаешься, последний работает.

-----
Ламер - не профессия :))





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 24 марта 2007 16:01
· Личное сообщение · #8

Это который 2.14 RC2? Если он, то у меня не работает, если есть версия свежее, то возможно.....

-----
The blood swap....




Ранг: 63.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 24 марта 2007 20:00
· Личное сообщение · #9

По моим вчерашним наблюдениям весьма плохо работает Олля, притом чем больше на нее навешано, тем хуже результат. Другие отладчики с Вистой тоже дружить особо не хотят.В финальной версии Висты какие - то ограничения на запуск под отладкой вообще, чего, кстати не было в бетках. Кстати, хоть и не в тему, файлы из под Висты (Блокнот, хотя бы) херово стартуют под ХР, что не есть хорошо.
Кроме ProcMon, как верно было замечено, под Вистой не один хукер нормально не работает. API хукеры тоже сидять в жопе.
Есть проблема с автоматическими распаковщиками и стрипперами, в частности Quick_Unpack всех версий вообще не прет. Такая же беда и с рядом других распаковщиков.
Большенство упаковщиков и протекторов работает нормально, хотя есть и исключения (Enigma, на пример), упакованные ими файлы в основном запускаются.
ImpRec работает как часы, Revirgin, если кто его юзает, не захотел работать.
РЕ редакторы и РЕ снифферы, в основной массе, тоже работают нормально, хотя иногда Виста не дает им открывать исследуемый файл.
Для ряда тулз Виста предлагает запуск в режиме совместимости с ХР, в котором, как я убедился, несчастные тулзу работают чуть живые, так что если у вас такое предложение появится, лучше тулзу сразу застрелите, чтобы не мучалась.
Таким образом, по самым скромным подсчетам, процентов 50-60 инструментария работать под финальной Вистой не хочет.
P.S. Поглядел структуру импорта у типичных виндовозерных файлов (Блокнот, РегЭдит и тд), нашел интересные нововведения. Появились функции из новых, не существовавших в ХР, библитек; большая часть функций связана с аутентификацией программы в виндовозере, с согласованием для той или иной проги режима безопасности, и с каким то криптографическим дерьмом.




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 24 марта 2007 20:13
· Личное сообщение · #10

Johnson Finger пишет:
Это который 2.14 RC2?

про Rc2 не знаю. а beta 2 нормально работает. Свежее есть, но её пока нет вроде ни у кого.

-----
Ламер - не профессия :))





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 марта 2007 21:08
· Личное сообщение · #11

QuickUnpack на движке Сида которая, говорят, работает нормально на Висте. А насчёт стабильности, только сёдня в универе запихали челу в ноут обычную флешку на 256М, дык ишак сразу свалился.



Ранг: 38.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 марта 2007 21:27
· Личное сообщение · #12

хмм... APIS32 ловит прекрасно. Олька работает идентично, при условии, что нет конфликтов с виндой именно ее плагинов. Хотя из моего арсенала все плагины запустились. Распаковщики действительно не работают некоторые. Стриппер Сида похоже работает нормально.



Ранг: 63.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 24 марта 2007 22:01
· Личное сообщение · #13

SniperOK пишет:

APIS32 ловит прекрасно. Олька работает идентично

Обращаю внимание на то, что я тестил на финальной версии Висты. В бетках и пререлизах, которые я имел, Олли тоже работала нормально.


Archer пишет:
QuickUnpack на движке Сида которая, говорят, работает нормально на Висте.

Говорят, что у негров жопы белые, а у китайцев глаза широкие и зеленые. Не хера ни одна версия QuickUnpack не запустилась даже, выдала кучу errorov и почила в бозе.



Ранг: 38.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 марта 2007 23:42
· Личное сообщение · #14

Скачал QU с краклаба... натравил на upx, распаковало успешно... стоит vista ultimate ртм естественно
может проблемы в конфликтах ПО ?




Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 25 марта 2007 06:36
· Личное сообщение · #15

Sey
Не гони. Лично проверял. И оля и qu нормально работают на 6000 билде.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 25 марта 2007 14:03 · Поправил: VAD87
· Личное сообщение · #16

FEUERRADER пишет:
Лично проверял. И оля и qu нормально работают на 6000 билде.

+1, только из-за плага Olly Advanced 1.26 олька вылетает оч часто, так что его лучше выкинуть. Плаг PhantOm вообще не работает так как надо, и первые персии и последующие, но хоть олька не вылетакет
еще норм пашет IDA 5.0, DeDe 3.50, PE Tools 1.5 RC7, ImREC 1.6, HDasm 1.06, kWdsm 10, Decompiler lite 2.7.
aspirin пишет:
про Rc2 не знаю. а beta 2 нормально работает

я проверял и RC2 и beta 2, обе норм пашут, тока надо их запускать под админом, иначе даже не запускаются.


 eXeL@B —› Основной форум —› Windows Vista и инструментарий крэкера.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати