Сейчас на форуме: _MBK_ (+6 невидимых) |
eXeL@B —› Основной форум —› Windows Vista и инструментарий крэкера. |
Посл.ответ | Сообщение |
|
Создано: 23 марта 2007 21:14 · Поправил: Sey · Личное сообщение · #1 Поставил на днях Вистовозер Ultimate, при запуске под ним тулз для хукания вызовов реестра испытуемой прогой получил 0, что в общем-то и следовало ожидать. Ряд других инструментов также глючил. Считаю целесообразным создать топ, в котором каждый выложит свои проблеммы при работе разных инструментов в Висте и/или способы их решения, предложит нормально работающие под Вистой тулзы, и т.п., тк от нее, родимой, нам все ровно никуда не деться. |
|
Создано: 23 марта 2007 21:20 · Личное сообщение · #2 |
|
Создано: 24 марта 2007 00:53 · Личное сообщение · #3 |
|
Создано: 24 марта 2007 03:17 · Личное сообщение · #4 |
|
Создано: 24 марта 2007 09:34 · Личное сообщение · #5 |
|
Создано: 24 марта 2007 10:18 · Личное сообщение · #6 |
|
Создано: 24 марта 2007 10:26 · Поправил: aspirin · Личное сообщение · #7 |
|
Создано: 24 марта 2007 16:01 · Личное сообщение · #8 |
|
Создано: 24 марта 2007 20:00 · Личное сообщение · #9 По моим вчерашним наблюдениям весьма плохо работает Олля, притом чем больше на нее навешано, тем хуже результат. Другие отладчики с Вистой тоже дружить особо не хотят.В финальной версии Висты какие - то ограничения на запуск под отладкой вообще, чего, кстати не было в бетках. Кстати, хоть и не в тему, файлы из под Висты (Блокнот, хотя бы) херово стартуют под ХР, что не есть хорошо. Кроме ProcMon, как верно было замечено, под Вистой не один хукер нормально не работает. API хукеры тоже сидять в жопе. Есть проблема с автоматическими распаковщиками и стрипперами, в частности Quick_Unpack всех версий вообще не прет. Такая же беда и с рядом других распаковщиков. Большенство упаковщиков и протекторов работает нормально, хотя есть и исключения (Enigma, на пример), упакованные ими файлы в основном запускаются. ImpRec работает как часы, Revirgin, если кто его юзает, не захотел работать. РЕ редакторы и РЕ снифферы, в основной массе, тоже работают нормально, хотя иногда Виста не дает им открывать исследуемый файл. Для ряда тулз Виста предлагает запуск в режиме совместимости с ХР, в котором, как я убедился, несчастные тулзу работают чуть живые, так что если у вас такое предложение появится, лучше тулзу сразу застрелите, чтобы не мучалась. Таким образом, по самым скромным подсчетам, процентов 50-60 инструментария работать под финальной Вистой не хочет. P.S. Поглядел структуру импорта у типичных виндовозерных файлов (Блокнот, РегЭдит и тд), нашел интересные нововведения. Появились функции из новых, не существовавших в ХР, библитек; большая часть функций связана с аутентификацией программы в виндовозере, с согласованием для той или иной проги режима безопасности, и с каким то криптографическим дерьмом. |
|
Создано: 24 марта 2007 20:13 · Личное сообщение · #10 |
|
Создано: 24 марта 2007 21:08 · Личное сообщение · #11 |
|
Создано: 24 марта 2007 21:27 · Личное сообщение · #12 |
|
Создано: 24 марта 2007 22:01 · Личное сообщение · #13 SniperOK пишет: APIS32 ловит прекрасно. Олька работает идентично Обращаю внимание на то, что я тестил на финальной версии Висты. В бетках и пререлизах, которые я имел, Олли тоже работала нормально. Archer пишет: QuickUnpack на движке Сида которая, говорят, работает нормально на Висте. Говорят, что у негров жопы белые, а у китайцев глаза широкие и зеленые. Не хера ни одна версия QuickUnpack не запустилась даже, выдала кучу errorov и почила в бозе. |
|
Создано: 24 марта 2007 23:42 · Личное сообщение · #14 |
|
Создано: 25 марта 2007 06:36 · Личное сообщение · #15 |
|
Создано: 25 марта 2007 14:03 · Поправил: VAD87 · Личное сообщение · #16 FEUERRADER пишет: Лично проверял. И оля и qu нормально работают на 6000 билде. +1, только из-за плага Olly Advanced 1.26 олька вылетает оч часто, так что его лучше выкинуть. Плаг PhantOm вообще не работает так как надо, и первые персии и последующие, но хоть олька не вылетакет еще норм пашет IDA 5.0, DeDe 3.50, PE Tools 1.5 RC7, ImREC 1.6, HDasm 1.06, kWdsm 10, Decompiler lite 2.7. aspirin пишет: про Rc2 не знаю. а beta 2 нормально работает я проверял и RC2 и beta 2, обе норм пашут, тока надо их запускать под админом, иначе даже не запускаются. |
eXeL@B —› Основной форум —› Windows Vista и инструментарий крэкера. |