| Посл.ответ | 
Сообщение | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 10 августа 2006 14:39   · Личное сообщение ·  #1 
ollyscript (tracer 0.1 alfa)
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 10 августа 2006 14:43   · Личное сообщение ·  #2 
И что?
   | Сообщение посчитали полезным:  | 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE 
 
 | 
Создано: 10 августа 2006 14:46   · Личное сообщение ·  #3 
атач прилепить забыл    или баузер скосячил...
 ----- [nice coder and reverser]  | Сообщение посчитали полезным:  | 
  Ранг: 282.8 (наставник), 24thx Активность: 0.26↘0 Статус: Участник win32.org.ru 
 
 | 
Создано: 10 августа 2006 14:51 · Поправил: Guru_eXe   · Личное сообщение ·  #4 
пошел в отпуск на пару недель, дай думаю обрадую всех... а н нет.
 или просто решил предупредить, что берегитесь, мол, новая щтуковина скоро появиццо.
 ----- may all your PUSHes be POPed!  | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 11 августа 2006 08:59   · Личное сообщение ·  #5 
Б.. , извиняюся.
 rapidshare.de/files/28969819/tracer.rar.html
   | Сообщение посчитали полезным:  | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 11 августа 2006 09:08   · Личное сообщение ·  #6 
Medsft
 Ты хоть обьясни что это ? 600 кило качать мож дрянь какая нить?
   | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 11 августа 2006 09:10   · Личное сообщение ·  #7 
Краткий ридми:
   Для одной работы понадобился лог всех jmp,call (хитромудрая раскриптовка) вот сделал скрипт ( на 25 командах крутой да:s3  . Для трассировки используются хард брейки, для остановки мем брейки (но хочу заметить точки останова ставятся на минимальном расстоянии от eip). Ну а далее простое сравнение файла "trace.txt" c оригинального прохода и такого же файла с модифицированым кодом (очень знаете помогло для отлова проверки chksum.
   Одно но работоспособность скрипта гарантирована только на моем моде shadow (есть в комплекте).
   | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 11 августа 2006 09:20   · Личное сообщение ·  #8 
Обьясняю там плюс к скрипту лежит мои генномодифицированный shadow. Вы спросите а что за модификация ? Честно скажу расстаюсь с сожалением. К стандартному shadow добавлен патч от не знаю кого иправляющий ошибку "Break memory breakpoint on page to access" теперь при ее установке бряк срабатывает только если исполнение кода происходит в этой секции а не при чтении. Короче быстро качайте пока меня жаба не задушила.
   | Сообщение посчитали полезным:  | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 11 августа 2006 09:33   · Личное сообщение ·  #9 
Medsft 
 Понятно! А не проще патч бы выложил качать меньше!
   | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 11 августа 2006 09:36   · Личное сообщение ·  #10 
Нет патча (manual recoding).
   | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 11 августа 2006 09:45 · Поправил: Medsft   · Личное сообщение ·  #11 
Отловил баг в строке 261 "odbgsript window" mov text,eip "-- jmp to ", replace to, mov text, " --jmp to " or
 download: http://rapidshare.de/files/28972103/tracer.osc.html http://rapidshare.de/files/28972103/tracer.osc.html
   | Сообщение посчитали полезным:  | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 11 августа 2006 20:05   · Личное сообщение ·  #12 
Medsft пишет:
 Б.. , извиняюся. 
 rapidshare.de/files/28969819/tracer.rar.html 
У меня не запускается, выполняет критическую ошибку и закрывается...
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:   | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 11 августа 2006 20:19   · Личное сообщение ·  #13 
Кроме того при выполнении скрипта у меня почемуто в строке 402 ошибка...
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:  | 
  Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник 
 
 | 
Создано: 11 августа 2006 20:41   · Личное сообщение ·  #14 
KingSise пишет:
 Кроме того при выполнении скрипта у меня почемуто в строке 402 ошибка... 
+1 Такая же фигня. Думал може плагин какой конфликтует - нет, так как даже с одним оллискриптом вылазит эта ошибка.
   | Сообщение посчитали полезным:   | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 11 августа 2006 20:54   · Личное сообщение ·  #15 
Все, проблемма решилась замена Olly той что с кряклаба - этой www.ollydbg.de/
 Странно, вроде бы версии одинаковые...
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:  | 
 Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher 
 
 | 
Создано: 11 августа 2006 22:10   · Личное сообщение ·  #16 
Перезалейте, а то качнуть не могу, лучше на слил-ру
 ----- My love is very cool girl.  | Сообщение посчитали полезным:  | 
 Ранг: 18.0 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 12 августа 2006 14:08   · Личное сообщение ·  #17 
slil.ru/23011193
   | Сообщение посчитали полезным:  | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 12 августа 2006 16:18 · Поправил: KingSise   · Личное сообщение ·  #18 
Есть вообще какие-нибудь достойные альтернативы? Скрипт-то глючный немного...
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:  | 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 12 августа 2006 18:13   · Личное сообщение ·  #19 
Medsft пишет:
  К стандартному shadow добавлен патч от не знаю кого иправляющий ошибку "Break memory breakpoint on page to access" теперь при ее установке бряк срабатывает только если исполнение кода происходит в этой секции а не при чтении. 
Можно один эксешник олькин выложить?
   | Сообщение посчитали полезным:   | 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE 
 
 | 
Создано: 12 августа 2006 18:21 · Поправил: Hellspawn   · Личное сообщение ·  #20 
ну дык, выполни сравнение оригинального shadow.exe и твоего исправленного...
 а вообще там не сложно что-то поправить, можно и самому, при желании   
----- [nice coder and reverser]  | Сообщение посчитали полезным:  | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 13 августа 2006 05:18   · Личное сообщение ·  #21 
Есть плуг  OLLYBONE (Break-on-Execute for OllyDbg)
 www.joestewart.org/ollybone/ollybone-0.1.zip так что можно и не патчить ольку!
   | Сообщение посчитали полезным:  | 
  Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer 
 
 | 
Создано: 13 августа 2006 06:34   · Личное сообщение ·  #22 
У них еще кстати видео выложено правдо 16кг   
www.joestewart.org/ollybone/ollybone-demo.mpg
   | Сообщение посчитали полезным:  | 
 Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник 
 
 | 
Создано: 13 августа 2006 11:02   · Личное сообщение ·  #23 
pavka пишет:
 Есть плуг OLLYBONE (Break-on-Execute for OllyDbg)  
 Судя по размеру, это пропатченная оля      Мег с четвертью
   | Сообщение посчитали полезным:   | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 13 августа 2006 13:33   · Личное сообщение ·  #24 
tundra37 пишет:
 Судя по размеру, это пропатченная оля Мег с четвертью 
Там сырки большая часть .  не хочешь сырки не качай сам плуг с драйвером примерно 30 кб!
   | Сообщение посчитали полезным:   | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 13 августа 2006 13:36   · Личное сообщение ·  #25  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 14 августа 2006 10:19   · Личное сообщение ·  #26 
Я чето не понял а моя оля чем не устраивает какие то плуги с драйверами.
   | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 14 августа 2006 10:23   · Личное сообщение ·  #27 
У кого ошибка пришлите лог.
   | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 14 августа 2006 10:26   · Личное сообщение ·  #28 
У меня скрипт проходит даже защищенные проги.
   | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 14 августа 2006 10:27   · Личное сообщение ·  #29 
У какое же у меня похмелье УЖАС  
  | Сообщение посчитали полезным:  | 
 Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team 
 
 | 
Создано: 14 августа 2006 10:36   · Личное сообщение ·  #30 
Уже 20 минут гоняю по autodebug`у ( привет Autor`у of DiE) лог почти мег а ошибок нет ПРИШЛИТЕ МНЕ ВАШУ ПРОГУ на которой вылезает ошибка.
   | Сообщение посчитали полезным:  |