Посл.ответ |
Сообщение |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 14 августа 2006 12:09 · Личное сообщение · #1
Собственно меня побудило написать этот плагин то, что на моем компе перестала запускаться Фемида 1.0.0.8. А соответственно вместе с ней и OllyICE. Вобщем этот плагин во-первых помогает перекрыть доступ к отладчику (почти как Фемида с драйвером), а во-вторых помогает скрыть сам процесс отладчика.
Для установки необходимо файл HideOlly.dll переписать в папку с плагинами, а HideOlly.sys в папку с самим отладчиком.
Работает только в Windows 2000 и XP.
www11.rapidupload.com/d.php?file=dl&filepath=25085
| Сообщение посчитали полезным: |
|
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 16 августа 2006 23:14 · Личное сообщение · #2
Av0id пишет:
xadt с arteam'a кто-нибудь юзал?
Об'ясни, как им пользоваться?
А то, запустил, везде галочки поставил, результат негативе.
| Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 17 августа 2006 12:13 · Личное сообщение · #3
NIKOLA пишет:
Об'ясни, как им пользоваться?
А то, запустил, везде галочки поставил, результат негативе.
ну если негатив, то твою ольку не задетектили =)
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 17 августа 2006 12:59 · Личное сообщение · #4
lord_Phoenix, как избавиться от определения invalid_handle? ;)
| Сообщение посчитали полезным: |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 17 августа 2006 15:16 · Личное сообщение · #5
double_dword пишет:
драйвер ложил, перезагржуал, пробовал разные версии, результат в логе всегда один
Plugin 'HideOlly' failed to initialize (code -1)
А ты имеешь права администратора ? Для первого запуска и установки драйвера нужны права администратора. А дальше им может пользоваться кто угодно.
| Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 19 августа 2006 14:11 · Личное сообщение · #6
Av0id пишет:
lord_Phoenix, как избавиться от определения invalid_handle? ;)
хукаешь через дров NtClose, смотришь какой хендл передан(ObReferenceObjectByHandle), если хендл существует - продолжаем исполнение ntclose, если нет - выходим ..
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 20 августа 2006 21:24 · Личное сообщение · #7
lord_Phoenix, плагин дай лучше
| Сообщение посчитали полезным: |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 21 августа 2006 10:42 · Личное сообщение · #8
KillOlly 1.0
Сделал программу для зыкрытия зависшего отладчика + обновленный драйвер. Драйвер и программа должны находится в одной папке.
www10.rapidupload.com/d.php?file=dl&filepath=26537
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 21 августа 2006 12:48 · Личное сообщение · #9
AdOLF_04 пишет:
+ обновленный драйвер
Выложи драйвер куда нить в другое место если не трудно !
| Сообщение посчитали полезным: |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 21 августа 2006 13:23 · Личное сообщение · #10
Отдельно драйвер:
www4.rapidupload.com/d.php?file=dl&filepath=22166
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 21 августа 2006 13:40 · Личное сообщение · #11
pavka
В другое место отдельно драйвер. slil.ru/23040668
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 21 августа 2006 13:40 · Поправил: pavka · Личное сообщение · #12
Archer
Спасибо огромное!
| Сообщение посчитали полезным: |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 21 августа 2006 13:52 · Личное сообщение · #13
Хотя я конечно не понимаю зачем вам нужен драйвер отдельно. Все изменения в основном касаются новой программы.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 21 августа 2006 16:54 · Личное сообщение · #14
AdOLF_04
Я думал ты драйвер обновил  А прога мне не нужна!
| Сообщение посчитали полезным: |
Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0 Статус: Участник
|
Создано: 21 августа 2006 22:02 · Личное сообщение · #15
Прога не работает!!!!Жму refersh и кукишь,пусто в списке.
В работе скрывателея изменений не заметил(окошко всё равно видно {- [CPU]})
| Сообщение посчитали полезным: |
Ранг: 1.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 22 августа 2006 04:10 · Личное сообщение · #16
У меня всё работает : Windows XP SP2
OllyDbg 1.10
Плагины:
Bookmarks
CommandLine
OllyDump
| Сообщение посчитали полезным: |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 23 августа 2006 12:20 · Личное сообщение · #17
XQuader пишет:
Прога не работает!!!!Жму refersh и кукишь,пусто в списке.
Попробуй перезагрузиться, чтобы обновился драйвер. В дальнейшем может сделаю прогу для обновления драйвера без перезагрузки.
| Сообщение посчитали полезным: |
Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0 Статус: Участник
|
Создано: 23 августа 2006 12:51 · Личное сообщение · #18
Попробовал,запустил,и твоя KillOlly превратилась в KillXP =>BSOD(BAD_POOL_DATA),затем стал загружаться камп по 15-20 мин,после восстановления системы каюкнулся реестр,пришлось винду сносить.
Поищи где может быть ошибка в драйвере.
| Сообщение посчитали полезным: |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 23 августа 2006 13:38 · Личное сообщение · #19
Зря ты так. Можно было просто попробовать в реестре удалить ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HideOlly. А вообще странно. Ведь при загрузке системы мой драйвер вообще не запускается, а только по запросу. А когда и запускается, то не делает ничего такого, что могло бы привести к таким результатам.
| Сообщение посчитали полезным: |
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 23 августа 2006 18:42 · Личное сообщение · #20
AdOLF_04
А что сюда писал?
AdOLF_04 пишет:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HideOlly
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 23 августа 2006 22:15 · Личное сообщение · #21
NIKOLA
Все сервисы перед стартом должны быть там прописаны, поэтому туда пишется, где образ, тип запуска и т. д.
| Сообщение посчитали полезным: |
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 23 августа 2006 22:48 · Личное сообщение · #22
А может он вместе с виндой и грузится.
У меня такая херня с экстрим дампером, при нажатии на кнопку "старт дамп" параметры записываются в реестр, если не нажать стоп дамп, записи останутся в реестре и при следуеещей загрузке системы дровина грузится вместе с системой.
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 23 августа 2006 23:16 · Личное сообщение · #23
NIKOLA
Надо смотреть, с какими параметрами прописывается, значит. Там по запросу может быть, а может автоматически. Я этот плагин себе не ставил, поэтому х.з., от чего могло всё слететь.
| Сообщение посчитали полезным: |
Ранг: 48.8 (посетитель), 17thx Активность: 0.02↘0 Статус: Участник
|
Создано: 23 августа 2006 23:26 · Личное сообщение · #24
Классная штука!
Плагин и убивец работают. Ошибок не возникало.
| Сообщение посчитали полезным: |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 24 августа 2006 14:08 · Личное сообщение · #25
Если тип запуска 0, то драйвер запускается вместе с ядром. Если 1 - после некоторых системных сервисов. Если 3 - по запросу. Причем запись в реестре может удаляться только принудительно, а вообще она там висит с первого запуска драйвера.
| Сообщение посчитали полезным: |
Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0 Статус: Участник
|
Создано: 04 октября 2006 07:31 · Личное сообщение · #26
Твой плаг не помогает против EXECRYPTOR.Если запустить Ольку с твоим плагом,а потом просто прогу запротеченую ехекриптором => закроется сначала олька а потом и прога
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 04 октября 2006 09:32 · Личное сообщение · #27
и код возврата -1?
| Сообщение посчитали полезным: |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 04 октября 2006 20:20 · Личное сообщение · #28
Av0id пишет:
и код возврата -1?
Дада, ты знаешь ответ?
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 04 октября 2006 20:28 · Личное сообщение · #29
Код возврата -1, когда криптор бряку палит на EP...
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
 Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 05 октября 2006 00:21 · Личное сообщение · #30
Сейчас я делаю несколько новых функций. Скоро выйдет обновленная версия.
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 05 октября 2006 05:37 · Личное сообщение · #31
Код возврата -1, когда криптор бряку палит на EP...
| Сообщение посчитали полезным: |