Сейчас на форуме: Rio, johnniewalker, vsv1 (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Ollydbg: Anti Hardware Breakpoint
Посл.ответ Сообщение

Ранг: 20.4 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 09 июня 2011 00:36
· Личное сообщение · #1

Вобщем в целевой программе стоит Anti Hardware Breakpoint, нечем неполучается обойти пробывал разные совокупности настроека плагинов Olly advanced и Anti Anti BPM, но никаких результатов не принесло, аттачюсь к проге под темидой ласт верс. хелпаем.



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 09 июня 2011 01:36
· Личное сообщение · #2

Skino пишет:
Вобщем в целевой программе стоит Anti Hardware Breakpoint


С чего был сделан такой вывод? И где сама программа, как обычно,гадать будем и усиленно фантазировать?



Ранг: 20.4 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 09 июня 2011 01:52
· Личное сообщение · #3

Программа работает только только с определённым контентом который весит 1гб, вывод был сделан с того что хадвер бп стоит на байте на запись, и его значение у меня прямо на глазах меняется, но нету останова.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 09 июня 2011 09:35
· Личное сообщение · #4

В фантоме реализовано лучше, чем в адвансд.
Но в общем случае ты ничего с этим не сделаешь. Хотя не помню, насколько в фиме нормально это реализовано.



Ранг: 20.4 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 09 июня 2011 14:39
· Личное сообщение · #5

Какие ещё есть варианты что бы посмотреть откуда идёт запись по адресу?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 09 июня 2011 15:16
· Личное сообщение · #6

memory breakpoint



Ранг: 20.4 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 09 июня 2011 17:45
· Личное сообщение · #7

А с потоками это может быть связано?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 09 июня 2011 17:54
· Личное сообщение · #8

Не исключено, у каждого потока свои ДР. А вообще начинает уже утомлять гадать.




Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 09 июня 2011 17:54 · Поправил: DenCoder
· Личное сообщение · #9

Skino пишет:
вывод был сделан с того что хадвер бп стоит на байте на запись, и его значение у меня прямо на глазах меняется, но нету останова.

хардвар бряки не срабатывают, если переменные меняются в дрове. Примеры - программа Virtual Null Modem, старая софтина UTM для биллинга... Выход - отловить нужные колбэки и ставить на них условные бряки, или использовать WinDbg, или другой ядерный отладчик.

Archer пишет:
Не исключено, у каждого потока свои ДР

Можно попробовать бряк на SetContext, NtSetContextThread.

-----
IZ.RU



 eXeL@B —› Крэки, обсуждения —› Ollydbg: Anti Hardware Breakpoint
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати