Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker (+3 невидимых) |
eXeL@B —› Крэки, обсуждения —› Реверсинг в Win7 x64 |
Посл.ответ | Сообщение |
|
Создано: 27 января 2010 23:04 · Поправил: s0l · Личное сообщение · #1 Я тут говорю именно о x86 реверсе, под x64 Недавно переехал на Windows 7 x64, но к реверсу не притрагивался. Тут появилась нужда пореверсить кой-чего... В-общем я был крайне разочарован тем, что олька запускается, но не может открыть "жертву". Погуглив, нашел плагес Далее потребовался анпак простенького пакера(aspack)...для этих целей я обычно использую тулзу от павки, но она не работала правильно(была бесконечная трассировка с последующим вылетом). Ну думаю, раз эта не работает, возьму КУ. КУ запускаться не захотел, т.к. не грузилась дровина. Весело блин =( Решил вспомнить молодость и анпакнуть ручками. Дошел до ОЕП, запустил PETools, сдампил. Все ОК. Открываю ImpRec(через него быстрей. умею я без него тож анпакать - грузанулся. Выбираем жертву...и вот тут на подгрузке библиотек импрек вылетел =((( Ну и внимание вопрос: как его перепилить под х64? з.ы.: а помог мне все-таки китайский анпакер) |
|
Создано: 27 января 2010 23:08 · Личное сообщение · #2 |
|
Создано: 27 января 2010 23:11 · Личное сообщение · #3 Archer пишет: Олька нормально работает, если Адвансд поставить галку, чтоб трассинг совместим был с х64. Имеется в виду х86 софтина. У меня из плагинов был только StrongOD и ODBGScript, поэтому видать не работало. Archer пишет: QU не будет работать в принципе из-за дрова, смирись Арчи, вы лентяй Archer пишет: В замену импреку можешь взять ChimpRec, но я не юзал, хз, чо за хрень. Хехе. Попробую... |
|
Создано: 27 января 2010 23:24 · Личное сообщение · #4 |
|
Создано: 27 января 2010 23:28 · Личное сообщение · #5 |
|
Создано: 28 января 2010 00:39 · Личное сообщение · #6 |
|
Создано: 28 января 2010 00:50 · Личное сообщение · #7 theCollision пишет: так и надо делать! В связке с каким-нить Soft-ICE ) Плюс любое подозрение можно проверить ) тогда уж лучше IDA + WinDBG. s0l пишет: з.ы.: бле половина тулзов не работает как надо Я обычно пишу свои тулзы, либо юзаю скрипты к ольке. Потому что так удобнее допиливать фичи и править баги, чем ждать неизвестно скоолько времени вестей от автора. |
|
Создано: 28 января 2010 02:44 · Личное сообщение · #8 |
|
Создано: 28 января 2010 02:47 · Поправил: DrGolova · Личное сообщение · #9 Ну наконец-то говнотулзы не только у меня перестали работать. Пользуй IDA и WinDbg, игнорируй кривое пионерское говно, которое не пашет под х64 - я уже 3 года только на х64, полет нормальный, жалоб не имею. По поводу OllyDbg ничего не могу ск0зать - этой помойкой никогда не пользовался, но точно видел, что под ХР х64 она работала (естесно только для х86 процессов). |
|
Создано: 28 января 2010 02:49 · Личное сообщение · #10 |
|
Создано: 28 января 2010 06:20 · Личное сообщение · #11 |
|
Создано: 28 января 2010 07:44 · Личное сообщение · #12 |
|
Создано: 28 января 2010 12:23 · Личное сообщение · #13 |
|
Создано: 28 января 2010 20:51 · Поправил: SemDJ · Личное сообщение · #14 |
eXeL@B —› Крэки, обсуждения —› Реверсинг в Win7 x64 |