Посл.ответ |
Сообщение |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 10 августа 2006 14:39 · Личное сообщение · #1
ollyscript (tracer 0.1 alfa)
| Сообщение посчитали полезным: |
|
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 10 августа 2006 14:43 · Личное сообщение · #2
И что?
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 10 августа 2006 14:46 · Личное сообщение · #3
атач прилепить забыл или баузер скосячил...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 282.8 (наставник), 24thx Активность: 0.26↘0 Статус: Участник win32.org.ru
|
Создано: 10 августа 2006 14:51 · Поправил: Guru_eXe · Личное сообщение · #4
пошел в отпуск на пару недель, дай думаю обрадую всех... а н нет.
или просто решил предупредить, что берегитесь, мол, новая щтуковина скоро появиццо.
----- may all your PUSHes be POPed! | Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 11 августа 2006 08:59 · Личное сообщение · #5
Б.. , извиняюся.
rapidshare.de/files/28969819/tracer.rar.html
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 11 августа 2006 09:08 · Личное сообщение · #6
Medsft
Ты хоть обьясни что это ? 600 кило качать мож дрянь какая нить?
| Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 11 августа 2006 09:10 · Личное сообщение · #7
Краткий ридми:
Для одной работы понадобился лог всех jmp,call (хитромудрая раскриптовка) вот сделал скрипт ( на 25 командах крутой да:s3 . Для трассировки используются хард брейки, для остановки мем брейки (но хочу заметить точки останова ставятся на минимальном расстоянии от eip). Ну а далее простое сравнение файла "trace.txt" c оригинального прохода и такого же файла с модифицированым кодом (очень знаете помогло для отлова проверки chksum.
Одно но работоспособность скрипта гарантирована только на моем моде shadow (есть в комплекте).
| Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 11 августа 2006 09:20 · Личное сообщение · #8
Обьясняю там плюс к скрипту лежит мои генномодифицированный shadow. Вы спросите а что за модификация ? Честно скажу расстаюсь с сожалением. К стандартному shadow добавлен патч от не знаю кого иправляющий ошибку "Break memory breakpoint on page to access" теперь при ее установке бряк срабатывает только если исполнение кода происходит в этой секции а не при чтении. Короче быстро качайте пока меня жаба не задушила.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 11 августа 2006 09:33 · Личное сообщение · #9
Medsft
Понятно! А не проще патч бы выложил качать меньше!
| Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 11 августа 2006 09:36 · Личное сообщение · #10
Нет патча (manual recoding).
| Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 11 августа 2006 09:45 · Поправил: Medsft · Личное сообщение · #11
Отловил баг в строке 261 "odbgsript window" mov text,eip "-- jmp to ", replace to, mov text, " --jmp to " or
download: http://rapidshare.de/files/28972103/tracer.osc.html http://rapidshare.de/files/28972103/tracer.osc.html
| Сообщение посчитали полезным: |
Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 11 августа 2006 20:05 · Личное сообщение · #12
Medsft пишет:
Б.. , извиняюся.
rapidshare.de/files/28969819/tracer.rar.html
У меня не запускается, выполняет критическую ошибку и закрывается...
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 11 августа 2006 20:19 · Личное сообщение · #13
Кроме того при выполнении скрипта у меня почемуто в строке 402 ошибка...
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 11 августа 2006 20:41 · Личное сообщение · #14
KingSise пишет:
Кроме того при выполнении скрипта у меня почемуто в строке 402 ошибка...
+1 Такая же фигня. Думал може плагин какой конфликтует - нет, так как даже с одним оллискриптом вылазит эта ошибка.
| Сообщение посчитали полезным: |
Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 11 августа 2006 20:54 · Личное сообщение · #15
Все, проблемма решилась замена Olly той что с кряклаба - этой www.ollydbg.de/
Странно, вроде бы версии одинаковые...
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 11 августа 2006 22:10 · Личное сообщение · #16
Перезалейте, а то качнуть не могу, лучше на слил-ру
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 18.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 августа 2006 14:08 · Личное сообщение · #17
slil.ru/23011193
| Сообщение посчитали полезным: |
Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 12 августа 2006 16:18 · Поправил: KingSise · Личное сообщение · #18
Есть вообще какие-нибудь достойные альтернативы? Скрипт-то глючный немного...
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 12 августа 2006 18:13 · Личное сообщение · #19
Medsft пишет:
К стандартному shadow добавлен патч от не знаю кого иправляющий ошибку "Break memory breakpoint on page to access" теперь при ее установке бряк срабатывает только если исполнение кода происходит в этой секции а не при чтении.
Можно один эксешник олькин выложить?
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 12 августа 2006 18:21 · Поправил: Hellspawn · Личное сообщение · #20
ну дык, выполни сравнение оригинального shadow.exe и твоего исправленного...
а вообще там не сложно что-то поправить, можно и самому, при желании
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 13 августа 2006 05:18 · Личное сообщение · #21
Есть плуг OLLYBONE (Break-on-Execute for OllyDbg)
www.joestewart.org/ollybone/ollybone-0.1.zip так что можно и не патчить ольку!
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 13 августа 2006 06:34 · Личное сообщение · #22
У них еще кстати видео выложено правдо 16кг
www.joestewart.org/ollybone/ollybone-demo.mpg
| Сообщение посчитали полезным: |
Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник
|
Создано: 13 августа 2006 11:02 · Личное сообщение · #23
pavka пишет:
Есть плуг OLLYBONE (Break-on-Execute for OllyDbg)
Судя по размеру, это пропатченная оля Мег с четвертью
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 13 августа 2006 13:33 · Личное сообщение · #24
tundra37 пишет:
Судя по размеру, это пропатченная оля Мег с четвертью
Там сырки большая часть . не хочешь сырки не качай сам плуг с драйвером примерно 30 кб!
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 13 августа 2006 13:36 · Личное сообщение · #25 |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 14 августа 2006 10:19 · Личное сообщение · #26
Я чето не понял а моя оля чем не устраивает какие то плуги с драйверами.
| Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 14 августа 2006 10:23 · Личное сообщение · #27
У кого ошибка пришлите лог.
| Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 14 августа 2006 10:26 · Личное сообщение · #28
У меня скрипт проходит даже защищенные проги.
| Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 14 августа 2006 10:27 · Личное сообщение · #29
У какое же у меня похмелье УЖАС
| Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 14 августа 2006 10:36 · Личное сообщение · #30
Уже 20 минут гоняю по autodebug`у ( привет Autor`у of DiE) лог почти мег а ошибок нет ПРИШЛИТЕ МНЕ ВАШУ ПРОГУ на которой вылезает ошибка.
| Сообщение посчитали полезным: |