| Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker (+3 невидимых) | 
|  | eXeL@B —› Крэки, обсуждения —› Реверсинг в Win7 x64 | 
| Посл.ответ | Сообщение | 
|  | Создано: 27 января 2010 23:04 · Поправил: s0l · Личное сообщение · #1 Я тут говорю именно о x86 реверсе, под x64 Недавно переехал на Windows 7 x64, но к реверсу не притрагивался. Тут появилась нужда пореверсить кой-чего... В-общем я был крайне разочарован тем, что олька запускается, но не может открыть "жертву". Погуглив, нашел плагес , который позволяет дебажить в любимой ольке. Замечательно. Далее потребовался анпак простенького пакера(aspack)...для этих целей я обычно использую тулзу от павки, но она не работала правильно(была бесконечная трассировка с последующим вылетом). Ну думаю, раз эта не работает, возьму КУ. КУ запускаться не захотел, т.к. не грузилась дровина. Весело блин =( Решил вспомнить молодость и анпакнуть ручками. Дошел до ОЕП, запустил PETools, сдампил. Все ОК. Открываю ImpRec(через него быстрей. умею я без него тож анпакать  - грузанулся. Выбираем жертву...и вот тут на подгрузке библиотек импрек вылетел =((( Ну и внимание вопрос: как его перепилить под х64?  з.ы.: а помог мне все-таки китайский анпакер)  | 
|  | Создано: 27 января 2010 23:08 · Личное сообщение · #2 | 
|  | Создано: 27 января 2010 23:11 · Личное сообщение · #3 Archer пишет: Олька нормально работает, если Адвансд поставить галку, чтоб трассинг совместим был с х64. Имеется в виду х86 софтина. У меня из плагинов был только StrongOD и ODBGScript, поэтому видать не работало. Archer пишет: QU не будет работать в принципе из-за дрова, смирись Арчи, вы лентяй  Archer пишет: В замену импреку можешь взять ChimpRec, но я не юзал, хз, чо за хрень. Хехе. Попробую...  | 
|  | Создано: 27 января 2010 23:24 · Личное сообщение · #4 | 
|  | Создано: 27 января 2010 23:28 · Личное сообщение · #5 | 
|  | Создано: 28 января 2010 00:39 · Личное сообщение · #6 | 
|  | Создано: 28 января 2010 00:50 · Личное сообщение · #7 theCollision пишет: так и надо делать! В связке с каким-нить Soft-ICE ) Плюс любое подозрение можно проверить ) тогда уж лучше IDA + WinDBG. s0l пишет: з.ы.: бле половина тулзов не работает как надо Я обычно пишу свои тулзы, либо юзаю скрипты к ольке. Потому что так удобнее допиливать фичи и править баги, чем ждать неизвестно скоолько времени вестей от автора.  | 
|  | Создано: 28 января 2010 02:44 · Личное сообщение · #8 | 
|  | Создано: 28 января 2010 02:47 · Поправил: DrGolova · Личное сообщение · #9 Ну наконец-то говнотулзы не только у меня перестали работать. Пользуй IDA и WinDbg, игнорируй кривое пионерское говно, которое не пашет под х64 - я уже 3 года только на х64, полет нормальный, жалоб не имею. По поводу OllyDbg ничего не могу ск0зать - этой помойкой никогда не пользовался, но точно видел, что под ХР х64 она работала (естесно только для х86 процессов).  | 
|  | Создано: 28 января 2010 02:49 · Личное сообщение · #10 | 
|  | Создано: 28 января 2010 06:20 · Личное сообщение · #11 | 
|  | Создано: 28 января 2010 07:44 · Личное сообщение · #12 | 
|  | Создано: 28 января 2010 12:23 · Личное сообщение · #13 | 
|  | Создано: 28 января 2010 20:51 · Поправил: SemDJ · Личное сообщение · #14 | 
|  | eXeL@B —› Крэки, обсуждения —› Реверсинг в Win7 x64 | 




 


 



 Для печати
 Для печати