Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Обсуждение статей —› [ Bit-hack ] Olly Debugger от А до Я
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 22 ноября 2010 00:12
· Личное сообщение · #1

Обсуждение статьи Olly Debugger от А до Я

-----
Всем не угодишь




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2011 01:58
· Личное сообщение · #2

Всем привет!
Хотелось бы попросить Админов и Модераторов обновить статью. Ссылка, пример которой используется в статье устарела. Было бы неплохо залить новый файл для примера. Желательно на тот же multiupload.com. Статья хорошая, но устаревшая.
И еще: я считаю, что устарела "Карта сайта для новичков". Там много ссылок на Софтайс, который действительно устарел и я как новичок начинаю путаться. WXP SP2 уже начинает уходить в прошлое. Сейчас у многих SP3 а то и WIN7

С наилучшими пожеланиями



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 20 февраля 2011 02:22 · Поправил: SReg
· Личное сообщение · #3

blackforeman пишет:
...а то и WIN7

имхо, конечно же, но!
Система должна быть чистая, хп. Уважающий себя реверсер никогда не будет использовать вин7 для реверсера. Так же как и разные "гламурные сборки" ХP, с пропатчеными сис. либами...



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 20 февраля 2011 08:43 · Поправил: ELF_7719116
· Личное сообщение · #4

кроме ХР есть Windows Server 2003 SP2 ! Почему то за нее все всегда забывают. Я считаю что она лучше и стабильней ХР( Хотя бы PAE ядром... Адреска 36 bit и все такое). 5 лет пользуюсь.
Что касается статьи-для новичков самое оно.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 20 февраля 2011 09:29
· Личное сообщение · #5

PAE есть и в ХР.
Что касается более новой основной системы, то и пусть будет новая. А на вм пусть стоит какой-нить хр сп2, и проблем не будет.



Ранг: 3.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2011 17:30
· Личное сообщение · #6

SReg пишет:
Система должна быть чистая, хп. Уважающий себя реверсер никогда не будет использовать вин7 для реверсера.


А можно глупый вопрос.. А почему? В стабильности дело или ещё в чём-то?




Статья познавательная , спасибо автору.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 26 июля 2011 18:48
· Личное сообщение · #7

Не весь софт может работать, особенно касается драйверов.
Мешать удобству могут некоторые фичи типа ASLR.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 27 июля 2011 09:58
· Личное сообщение · #8

YellowKlen я как то уже упоминал об частном случае, когда я убил сутки чтоб понять почему выполнение дебужны скрипт под олькой(создавал трассу выполнения проги) самопроизвольно менял EIP. Оказался сволоч касперский. вот и скажи тебе оно надо? ЧИСТАЯ ОС хоть какаято гарантия, что у тебя будет меньше таких боков

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 3.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 июля 2011 13:18
· Личное сообщение · #9

VodoleY пишет:
я как то уже упоминал об частном случае, когда я убил сутки чтоб понять почему выполнение дебужны скрипт под олькой(создавал трассу выполнения проги) самопроизвольно менял EIP. Оказался сволоч касперский. вот и скажи тебе оно надо? ЧИСТАЯ ОС хоть какаято гарантия, что у тебя будет меньше таких боков


По поводу чистоты оси , я за двумя ногами. Мне интересен аспект что именно XP а не Win7 . Я просто тут недавно начал увлекаться , у меня семерка стоит , вот и переживаю



Ранг: 3.0 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 28 июля 2011 13:30
· Личное сообщение · #10

Не переживай, на семерке все будет ок.



Ранг: 2.0 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 28 июля 2011 14:39
· Личное сообщение · #11

Kylak пишет:
Не переживай, на семерке все будет ок.

Ну как сказать. У меня ImpRec на семёрке не весь импорт восстанавливает. Для таких случаев держу под рукой виртуалку с XP.




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 28 июля 2011 23:32
· Личное сообщение · #12

Ты просто не умеешь правильно восстанавливать импорт. Сижу на 7 и не испытываю никаких проблем. Анпакер ехекрипта только не пашет и фантик. Но фантик заменяет стронг.



Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 29 июля 2011 01:05
· Личное сообщение · #13

imprec когда семеркой и не пахло. хотя дамп в ВП есть дамп, но видимо вносяться какие то поля которые не позволяют с легкостью импортировать данные. У меня к примеру оф. купленная IDA иногда выдает и более казуальные конфликты))))



Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 29 июля 2011 02:41
· Личное сообщение · #14


Была похожая ситуация: скрипт ольки выдавал весьма странный результат. Оказалось виноват... VirtualBox. Проверил то же самое в VmWare - результат правильный, как и на реальной машине.



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2012 21:11
· Личное сообщение · #15

в статье, с нового только некоторые горячие клавиши узнал, а так и самому можно разобраться...




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 января 2012 23:11
· Личное сообщение · #16

Автора последнего сообщения не смущает, что почти все его посты удаляются? Может, пора уже начать писать что-нибудь хотя бы немного значащее? Этот пост оставлю как содержащий намёк на что-то полезное, но вообще неплохо бы пересмотреть содержания постов на будущее.



Ранг: 2.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 января 2012 21:37
· Личное сообщение · #17

Запускаю Олли, загружаю программу, и она автоматически запускается, жму рестарт и она опять вся прокручевается. Устанавливал разные версии Олли, но корректно работает только последняя версия, но на ней нет Command line. На компе стоит sp3. Что может быть?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 29 января 2012 21:40
· Личное сообщение · #18

FenixIvan пишет:
на ней нет Command line

А зачем он вам?

-----
Лучше быть одиноким, но свободным © $me





Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 29 января 2012 21:51
· Личное сообщение · #19

FenixIvan пишет:
Запускаю Олли, загружаю программу, и она автоматически запускается,

было бы странно если бы она не запусклась
в options/debugging option ->Event надо поставить System Breakpoint
Тогда всё будет нормально.



Ранг: 2.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 января 2012 22:08
· Личное сообщение · #20

Огромное спасибо!



Ранг: 2.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 января 2012 11:50
· Личное сообщение · #21

Мне нужно поискать определённые строки:

HKEY_CURRENT_USER\Software\Bvv\Fft или
this.textRegKey.Text.IndexOf("-502-") > 0) && (this.textRegKey.Text.Length == 12))
Где в Ольке забивать их?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 30 января 2012 12:04
· Личное сообщение · #22

Ни где, эта строка из Reflexil-a.


 eXeL@B —› Обсуждение статей —› [ Bit-hack ] Olly Debugger от А до Я
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати