| Посл.ответ | Сообщение | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 14 августа 2006 12:09 · Личное сообщение ·  #1
 
Собственно меня побудило написать этот плагин то, что на моем компе перестала запускаться Фемида 1.0.0.8. А соответственно вместе с ней и OllyICE. Вобщем этот плагин во-первых помогает перекрыть доступ к  отладчику (почти как Фемида с драйвером), а во-вторых помогает скрыть сам процесс отладчика.
 Для установки необходимо файл HideOlly.dll переписать в папку с плагинами, а HideOlly.sys в папку с самим отладчиком.
 Работает только в Windows 2000 и XP.
  www11.rapidupload.com/d.php?file=dl&filepath=25085
  | Сообщение посчитали полезным: | 
|  | 
| 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0
 Статус: Участник
 
 | Создано: 16 августа 2006 23:14 · Личное сообщение ·  #2
 
Av0id пишет:
xadt с arteam'a кто-нибудь юзал?
 Об'ясни, как им пользоваться?
 А то, запустил, везде галочки поставил, результат негативе.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0
 Статус: Участник
 resreveR
 
 | Создано: 17 августа 2006 12:13 · Личное сообщение ·  #3
 
NIKOLA пишет:
Об'ясни, как им пользоваться?
 А то, запустил, везде галочки поставил, результат негативе.
 ну если негатив, то твою ольку не задетектили =)
----- Тут не могла быть ваша реклама
  | Сообщение посчитали полезным: | 
| 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0
 Статус: Участник
 
 | Создано: 17 августа 2006 12:59 · Личное сообщение ·  #4
 
lord_Phoenix, как избавиться от определения invalid_handle? ;)
  | Сообщение посчитали полезным: | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 17 августа 2006 15:16 · Личное сообщение ·  #5
 
double_dword пишет:
драйвер ложил, перезагржуал, пробовал разные версии, результат в логе всегда один
 Plugin 'HideOlly' failed to initialize (code -1)
 А ты имеешь права администратора ? Для первого запуска и установки драйвера нужны права администратора. А дальше им может пользоваться кто угодно.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0
 Статус: Участник
 resreveR
 
 | Создано: 19 августа 2006 14:11 · Личное сообщение ·  #6
 
Av0id пишет:
lord_Phoenix, как избавиться от определения invalid_handle? ;)
 хукаешь через дров NtClose, смотришь какой хендл передан(ObReferenceObjectByHandle),  если хендл существует - продолжаем исполнение ntclose, если нет - выходим ..
----- Тут не могла быть ваша реклама
  | Сообщение посчитали полезным: | 
| 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0
 Статус: Участник
 
 | Создано: 20 августа 2006 21:24 · Личное сообщение ·  #7
 
lord_Phoenix,  плагин дай лучше     | Сообщение посчитали полезным: | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 21 августа 2006 10:42 · Личное сообщение ·  #8
 
KillOlly 1.0
 Сделал программу для зыкрытия зависшего отладчика + обновленный драйвер. Драйвер и программа должны находится в одной папке.
  www10.rapidupload.com/d.php?file=dl&filepath=26537
  | Сообщение посчитали полезным: | 
| 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0
 Статус: Участник
 
 | Создано: 21 августа 2006 12:48 · Личное сообщение ·  #9
 
AdOLF_04 пишет:
+ обновленный драйвер
 Выложи драйвер куда нить в другое место если не трудно !
  | Сообщение посчитали полезным: | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 21 августа 2006 13:23 · Личное сообщение ·  #10
 
Отдельно драйвер:
  www4.rapidupload.com/d.php?file=dl&filepath=22166
  | Сообщение посчитали полезным: | 
| 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25
 Статус: Модератор
 retired
 
 | Создано: 21 августа 2006 13:40 · Личное сообщение ·  #11
 
pavka
В другое место отдельно драйвер. slil.ru/23040668
  | Сообщение посчитали полезным: | 
| 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0
 Статус: Участник
 
 | Создано: 21 августа 2006 13:40 · Поправил: pavka · Личное сообщение ·  #12
 
Archer
 Спасибо огромное!
  | Сообщение посчитали полезным: | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 21 августа 2006 13:52 · Личное сообщение ·  #13
 
Хотя я конечно не понимаю зачем вам нужен драйвер отдельно. Все изменения в основном касаются новой программы.
  | Сообщение посчитали полезным: | 
| 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0
 Статус: Участник
 
 | Создано: 21 августа 2006 16:54 · Личное сообщение ·  #14
 
AdOLF_04
Я думал ты драйвер обновил    А прога мне не нужна!
  | Сообщение посчитали полезным: | 
| 
 Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 21 августа 2006 22:02 · Личное сообщение ·  #15
 
Прога не работает!!!!Жму refersh и кукишь,пусто в списке.
 В работе скрывателея изменений не заметил(окошко всё равно видно    {- [CPU]})
  | Сообщение посчитали полезным: | 
| 
 Ранг: 1.3 (гость) Активность: 0=0
 Статус: Участник
 
 | Создано: 22 августа 2006 04:10 · Личное сообщение ·  #16
 
У меня всё работает : Windows XP SP2
 OllyDbg 1.10
 Плагины:
 Bookmarks
 CommandLine
 OllyDump
    | Сообщение посчитали полезным: | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 23 августа 2006 12:20 · Личное сообщение ·  #17
 
XQuader пишет:
Прога не работает!!!!Жму refersh и кукишь,пусто в списке.
 Попробуй перезагрузиться, чтобы обновился драйвер. В дальнейшем может сделаю прогу для обновления драйвера без перезагрузки.
  | Сообщение посчитали полезным: | 
| 
 Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 23 августа 2006 12:51 · Личное сообщение ·  #18
 
Попробовал,запустил,и твоя KillOlly превратилась в KillXP =>BSOD(BAD_POOL_DATA),затем стал загружаться камп по 15-20 мин,после восстановления системы каюкнулся реестр,пришлось винду сносить.
 Поищи где может быть ошибка в драйвере.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 23 августа 2006 13:38 · Личное сообщение ·  #19
 
Зря ты так. Можно было просто попробовать в реестре удалить ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HideOlly. А вообще странно. Ведь при загрузке системы мой драйвер вообще не запускается, а только по запросу. А когда и запускается, то не делает ничего такого, что могло бы привести к таким результатам.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0
 Статус: Участник
 
 | Создано: 23 августа 2006 18:42 · Личное сообщение ·  #20
 
AdOLF_04
А что сюда писал?
AdOLF_04 пишет: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HideOlly
  | Сообщение посчитали полезным: | 
| 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25
 Статус: Модератор
 retired
 
 | Создано: 23 августа 2006 22:15 · Личное сообщение ·  #21
 
NIKOLA
Все сервисы перед стартом должны быть там прописаны, поэтому туда пишется, где образ, тип запуска и т. д.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0
 Статус: Участник
 
 | Создано: 23 августа 2006 22:48 · Личное сообщение ·  #22
 
А может он вместе с виндой и грузится.
 У меня такая херня с экстрим дампером, при нажатии на кнопку "старт дамп" параметры записываются в реестр, если не нажать стоп дамп, записи останутся в реестре и при следуеещей загрузке системы дровина грузится вместе с системой.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25
 Статус: Модератор
 retired
 
 | Создано: 23 августа 2006 23:16 · Личное сообщение ·  #23
 
NIKOLA
Надо смотреть, с какими параметрами прописывается, значит. Там по запросу может быть, а может автоматически. Я этот плагин себе не ставил, поэтому х.з., от чего могло всё слететь.
  | Сообщение посчитали полезным: | 
| 
 Ранг: 48.8 (посетитель), 17thx Активность: 0.02↘0
 Статус: Участник
 
 | Создано: 23 августа 2006 23:26 · Личное сообщение ·  #24
 
Классная штука!
 Плагин и убивец работают. Ошибок не возникало.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 24 августа 2006 14:08 · Личное сообщение ·  #25
 
Если тип запуска 0, то драйвер запускается вместе с ядром. Если 1 - после некоторых системных сервисов. Если 3 - по запросу. Причем запись в реестре может удаляться только принудительно, а вообще она там висит с первого запуска драйвера.
  | Сообщение посчитали полезным: | 
| 
 Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 04 октября 2006 07:31 · Личное сообщение ·  #26
 
Твой плаг не помогает против EXECRYPTOR.Если запустить Ольку с твоим плагом,а потом просто прогу запротеченую ехекриптором => закроется сначала олька а потом и прога     | Сообщение посчитали полезным: | 
| 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0
 Статус: Участник
 
 | Создано: 04 октября 2006 09:32 · Личное сообщение ·  #27
 
и код возврата -1?     | Сообщение посчитали полезным: | 
| 
 Ранг: 384.1 (мудрец) Активность: 0.25↘0
 Статус: Участник
 www.int3.net
 
 | Создано: 04 октября 2006 20:20 · Личное сообщение ·  #28
 
Av0id пишет:
и код возврата -1?
 Дада, ты знаешь ответ?
----- Подписи - ЗЛО! Нужно убирать!
  | Сообщение посчитали полезным: | 
| 
  Ранг: 793.4 (! !), 568thx Активность: 0.74↘0
 Статус: Участник
 Шаман
 
 | Создано: 04 октября 2006 20:28 · Личное сообщение ·  #29
 
Код возврата -1, когда криптор бряку палит на EP...
----- Yann Tiersen best and do not fuck
  | Сообщение посчитали полезным: | 
| 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 05 октября 2006 00:21 · Личное сообщение ·  #30
 
Сейчас я делаю несколько новых функций. Скоро выйдет обновленная версия.
  | Сообщение посчитали полезным: | 
| 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0
 Статус: Участник
 
 | Создано: 05 октября 2006 05:37 · Личное сообщение ·  #31
 
Код возврата -1, когда криптор бряку палит на EP...
  | Сообщение посчитали полезным: |