Сейчас на форуме: Magister Yoda, site-pro, Rio (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Анализ ARM кода при взломе программ на PocketPC
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение


Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 01 августа 2005 13:27
· Личное сообщение · #1

Средства отладки в Microsoft eMbedded Visual C++ 4.0 "чуток" уступают ollydbg, поэтому хотел бы спросить - как с сплошном коде выловить требуемую функцию. Останов делается только на бряке, а куда ставить эти бряки в сплошном коде очень даже неясно.
Если нажимать паузу (Break Execution) во время работы проги, выдается мессага: "All threads are in system calls. It is not possible to break into the debuggee at this time".
Хорошо бы также знать соответствие адресов функций их названиям, может есть у кого соответствующий мануал?
Да и вообще хотелось бы пообщаться с людьми которые занимаются исследованием прог под покет, ибо инет на такой матерьял очень скуп. Хорошо хоть что WASM.RU есть c замечательными статьями от Broken Sword.

-----
Get busy living or get busy dying ©





Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 01 августа 2005 13:34
· Личное сообщение · #2

Кстати если кому надо у меня есть хорошая дока по ARM ассемблеру. На инглище правда, но очень полезная для общего развития. Архитектура процессора, инструкции, форматы команд и т.д.
"Atmel Corporation ARM7TDMITM (Thumb®) Datasheet". Весит 1415 Кб.

-----
Get busy living or get busy dying ©




Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 01 августа 2005 14:42
· Личное сообщение · #3

Getorix пишет:
Кстати если кому надо у меня есть хорошая дока по ARM ассемблеру.


Если хорошая выложи куда нибудь скачаем Или может на мыло пришлёшь? (arnix.at [ @ ] gmail.com) (".at" не удаляй)




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 01 августа 2005 14:50
· Личное сообщение · #4

arnix
Выслал на мыло.

-----
Get busy living or get busy dying ©




Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 01 августа 2005 14:56
· Личное сообщение · #5

Getorix пишет:
Выслал на мыло.


Спасибо.



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 01 августа 2005 17:00
· Личное сообщение · #6

hxxp://www.keil.com/dd/cl/Atmel/ARM7.htm

-----
once you have tried it, you will never want anything else





Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 01 августа 2005 17:16
· Личное сообщение · #7

Ну тогда уж и то что я нашел к вышеперечисленным добавим:
www.atmel.com/dyn/resources/prod_documents/doc0673.pdf

-----
Get busy living or get busy dying ©





Ранг: 209.1 (наставник)
Активность: 0.130
Статус: Участник
программист априори

Создано: 02 августа 2005 09:20
· Личное сообщение · #8

Getorix

вот хороший сайт - по его образцу я и буду делать то что говорил в привате - www.heyrick.co.uk/assembler/index.html

можешь пока посмотреть об остальном по ICQ поговорим




Ранг: 209.1 (наставник)
Активность: 0.130
Статус: Участник
программист априори

Создано: 02 августа 2005 10:10
· Личное сообщение · #9

Getorix

вот еще - решил создать сообщество в ЖЖ, посвященное реверсингу под покеты

www.livejournal.com/community/ru_ppcre/

если у тебя нету, ЖЖ - сделай аккаунт хотя бы для того чтобы писать в сообщество, буду работать над дизайном сообщества, ну короче разберемся, о том что там будет выкладываться поговорим тоже по ICQ



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2005 13:54
· Личное сообщение · #10

может кому будет интересно:
ap.net.ru/arm/index.html




Ранг: 209.1 (наставник)
Активность: 0.130
Статус: Участник
программист априори

Создано: 22 августа 2005 15:52
· Личное сообщение · #11

Drok

огромное спасибо в нашем руковдстве инфа с этого сайта будет не лишней




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 22 августа 2005 16:30
· Личное сообщение · #12

Drok
Присоединяюсь. Спасибо. Хотя инфа там для старого ARM (с 27 регистрами), но это не так существенно на начальном этаме освоения ARM-ассемблера.

-----
Get busy living or get busy dying ©




Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 июля 2006 22:35
· Личное сообщение · #13

ap.net.ru/arm/index.html - зачотный сайтец, но инфы мало
я так понимяю, калька одного очень похожего англ сайта? ;)

Подскажите, плз, где взять этот IAR




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 04 июля 2006 23:09
· Личное сообщение · #14

Urn
Оригинал тут www.heyrick.co.uk/assembler/index.html
А тут тоже кое что есть по АРМУ
www.gaw.ru/html.cgi/components/arm/index.htm
А еще был шикарнийший сайтец ka0s.peak.at/ Что с ним случилось только... надеюсь он востановиться. Или хотябы востановить из архивов, то что было.

-----
Computer Security Laboratory




Ранг: 191.8 (ветеран), 46thx
Активность: 0.170
Статус: Участник

Создано: 05 июля 2006 06:41
· Личное сообщение · #15

На глаза как-то попалась - вроде лежит ещё - мож в помощь

Steve Furber, «ARM System-on-Chip Architecture», 2nd Edition
Addison-Wesley | ISBN 0201675196 | 2000 | 419 Pages | PDF | 17,4 Mb
rapidshare.de/files/18668015/Addison_Wesley_-_ARM_SoC_Architecture__2nd_Edition.pdf.html



Ранг: 29.0 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 05 июля 2006 09:22
· Личное сообщение · #16

Ratinsh пишет:
На глаза как-то попалась - вроде лежит ещё - мож в помощь

Steve Furber, «ARM System-on-Chip Architecture», 2nd Edition
Addison-Wesley | ISBN 0201675196 | 2000 | 419 Pages | PDF | 17,4 Mb
rapidshare.de/files/18668015/Addison_Wesley_-_ARM_SoC_Architect ure__2nd_Edition.pdf.html


Хорошая книга, лучше чем доку на сам Арм читать



Ранг: 4.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2007 01:27
· Личное сообщение · #17

кто же первым решится написать хорошую статью про карманники и софтварную защиту под них?
уже очень актуально




Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 10 января 2007 02:11
· Личное сообщение · #18

northdemon пишет:
и софтварную защиту под них?

www.ppc-protect.com/

-----
Пиво, сиськи, транс





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 10 января 2007 02:13
· Личное сообщение · #19

northdemon
прот брокен сворда и алекца уже давно написаны

-----
Тут не могла быть ваша реклама





Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 10 января 2007 03:31 · Поправил: Getorix
· Личное сообщение · #20

northdemon пишет:
кто же первым решится написать хорошую статью про карманники и софтварную защиту под них

Да лениво во-первых и нехочется раскрывать карты во-вторых... А статей по взлому ппц-прожек достаточно уже. Как там у Аварии: "Песни протегов спеты, статьи все написаны, жаль что мы не умеем обмениваться мыслями..."
Вон -= ALEX =- ссылку дал, качай, изучай. От себя добавлю - хорошая защита.

P.S. Когда увидел этот топик, подумал что опять уснул на работе... где его отрыли только.

-----
Get busy living or get busy dying ©




Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 10 января 2007 04:20
· Личное сообщение · #21

Getorix пишет:
как с сплошном коде выловить требуемую функцию.

ида + девайс с прогой на шнурке -> залог успеха.




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 10 января 2007 04:24 · Поправил: Getorix
· Личное сообщение · #22

infern0
Ты отжечь хотел что ли? на дату постов посмотри
P.S. Девайс кстати нифига не нужен как и шнурок (кроме HW бряков конечно). Юзаем эмуль.

-----
Get busy living or get busy dying ©




Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 10 января 2007 04:26
· Личное сообщение · #23

кстати, прикольно
Domain Name: ppc-protect.com
Contact:
mchost.ru
Pavel G Demin (gusena@inbox.ru)
www.google.ru/search?hl=ru&q=gusena@inbox.ru&lr=
Имя: Евгений Гаськов, e-mail: gusena@inbox.ru, Город: Санкт-Петербург




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 10 января 2007 04:29
· Личное сообщение · #24

-= ALEX =-
Все нормально. Это алекс так шифруеццо.

-----
Get busy living or get busy dying ©




Ранг: 4.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2007 05:44
· Личное сообщение · #25

спасибо, оживлённо здесь сразу стало

Getorix
нее, юзаем настоящий девайс

PS:
это не сон, топик сам отрылся



Ранг: 49.2 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 10 января 2007 11:14
· Личное сообщение · #26

Я для отладки использовал иду и эмулятор покета. Иду брал из "загрузить" (там и плагин для отладка ARM).




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 10 января 2007 20:16
· Личное сообщение · #27

northdemon
А чем тебя не устраивает эмулятор? Я например не готов подвергать свою железку своим варварским экспериментам над ядром WM Только для HW бряков ее юзаю.

-----
Get busy living or get busy dying ©




Ранг: 4.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 января 2007 00:40
· Личное сообщение · #28

Getorix пишет:
northdemon
А чем тебя не устраивает эмулятор? Я например не готов подвергать свою железку своим варварским экспериментам над ядром WM

По привычке. В свободное от "Анализ ARM кода" пишу простенький софт для кпк, который не поддерживается эмулятором. Согласен, надо себя отучивать



Ранг: 14.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 января 2007 22:23
· Личное сообщение · #29

а я чтото с эмуляятором не разобрался
как на него проги загружать =(




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 14 января 2007 23:15
· Личное сообщение · #30

goletsa
через ActiveSync вестимо

-----
Get busy living or get busy dying ©



. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Крэки, обсуждения —› Анализ ARM кода при взломе программ на PocketPC
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати