Сейчас на форуме: Magister Yoda, site-pro, Rio (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Как сделать чтобы OllyDbg вела полный лог трассировки программы?
Посл.ответ Сообщение

Ранг: 3.7 (гость), 1thx
Активность: 0.030
Статус: Участник

Создано: 28 мая 2012 14:11
· Личное сообщение · #1

Есть функция когда в лог заносятся все исключения,а как сделать чтобы сохранилась вся история - по каким адресам идет отладка программы от ОЕР до запуска. Чтобы можно было сравнить 2 файла,один оригинальный и дамп



Ранг: 3.7 (гость), 1thx
Активность: 0.030
Статус: Участник

Создано: 28 мая 2012 14:15
· Личное сообщение · #2

Или можно развить идею: скрипт,анализирующий состояние 2х одновременно запущенных программ,который писал бы начиная с какого адреса есть различия в состоянии регистров и исполняемых команд



Ранг: 22.4 (новичок), 19thx
Активность: 0.020
Статус: Участник

Создано: 28 мая 2012 14:20 · Поправил: Модератор
· Личное сообщение · #3

От модератора: deleted

| Сообщение посчитали полезным: ARCHANGEL, DimitarSerg, tihiy_grom, Svinovod

Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 28 мая 2012 14:20
· Личное сообщение · #4

Svinovod
справку к ольке читай.
Debug > Open or clear run trace.
Сам лог: View > Run Trace



Ранг: 3.7 (гость), 1thx
Активность: 0.030
Статус: Участник

Создано: 28 мая 2012 18:07 · Поправил: Модератор
· Личное сообщение · #5

MasterSoft пишет:
Debug > Open or clear run trace.
Сам лог: View > Run Trace

Вместо программы почему-то трассируется модуль ntdll:

От модератора: deleted



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 28 мая 2012 18:13
· Личное сообщение · #6

Печально...

Ты бы что ли уже поклацал мышкой по настройкам в оле, если не удаётся никак справку почитать.
Попробуй читать её глазами, а не другим местом.
Trace - Always trace over system DLLs

А про тролля ты верно подметил. Только тролль тут ты один.



Ранг: 3.7 (гость), 1thx
Активность: 0.030
Статус: Участник

Создано: 28 мая 2012 18:14
· Личное сообщение · #7

PS Всё разобрался,надо было нажимать не RUN F9 , Trace Over CTRL+F12
Соответственно,если мне надо протрейсить 1 CALL ,то надо на него нажать Trace Into ?



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 28 мая 2012 18:14
· Личное сообщение · #8

За мат и перепалку обоим бан в следующий раз влеплю!



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 29 мая 2012 11:28
· Личное сообщение · #9

Svinovod поищи в гугле "взлом через покрытие" первая ссылка статья Криса Касперского, там и КАК логи делать, и КАК потом все это использовать для автоматизации анализа

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....


| Сообщение посчитали полезным: Svinovod, soft
 eXeL@B —› Крэки, обсуждения —› Как сделать чтобы OllyDbg вела полный лог трассировки программы?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати