Сейчас на форуме: bedop66938, -Sanchez-, barsik, vasilevradislav, vsv1 (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Новый плагин для OllyDbg
<< . 1 . 2 . 3 . 4 . >>
Посл.ответ Сообщение


Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 14 августа 2006 12:09
· Личное сообщение · #1

Собственно меня побудило написать этот плагин то, что на моем компе перестала запускаться Фемида 1.0.0.8. А соответственно вместе с ней и OllyICE. Вобщем этот плагин во-первых помогает перекрыть доступ к отладчику (почти как Фемида с драйвером), а во-вторых помогает скрыть сам процесс отладчика.

Для установки необходимо файл HideOlly.dll переписать в папку с плагинами, а HideOlly.sys в папку с самим отладчиком.

Работает только в Windows 2000 и XP.

www11.rapidupload.com/d.php?file=dl&filepath=25085




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 16 августа 2006 23:14
· Личное сообщение · #2

Av0id пишет:
xadt с arteam'a кто-нибудь юзал?


Об'ясни, как им пользоваться?
А то, запустил, везде галочки поставил, результат негативе.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 17 августа 2006 12:13
· Личное сообщение · #3

NIKOLA пишет:
Об'ясни, как им пользоваться?
А то, запустил, везде галочки поставил, результат негативе.

ну если негатив, то твою ольку не задетектили =)

-----
Тут не могла быть ваша реклама




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 17 августа 2006 12:59
· Личное сообщение · #4

lord_Phoenix, как избавиться от определения invalid_handle? ;)




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 17 августа 2006 15:16
· Личное сообщение · #5

double_dword пишет:
драйвер ложил, перезагржуал, пробовал разные версии, результат в логе всегда один
Plugin 'HideOlly' failed to initialize (code -1)


А ты имеешь права администратора ? Для первого запуска и установки драйвера нужны права администратора. А дальше им может пользоваться кто угодно.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 19 августа 2006 14:11
· Личное сообщение · #6

Av0id пишет:
lord_Phoenix, как избавиться от определения invalid_handle? ;)

хукаешь через дров NtClose, смотришь какой хендл передан(ObReferenceObjectByHandle), если хендл существует - продолжаем исполнение ntclose, если нет - выходим ..

-----
Тут не могла быть ваша реклама




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 20 августа 2006 21:24
· Личное сообщение · #7

lord_Phoenix, плагин дай лучше




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 21 августа 2006 10:42
· Личное сообщение · #8

KillOlly 1.0
Сделал программу для зыкрытия зависшего отладчика + обновленный драйвер. Драйвер и программа должны находится в одной папке.

www10.rapidupload.com/d.php?file=dl&filepath=26537



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 21 августа 2006 12:48
· Личное сообщение · #9

AdOLF_04 пишет:
+ обновленный драйвер

Выложи драйвер куда нить в другое место если не трудно !




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 21 августа 2006 13:23
· Личное сообщение · #10

Отдельно драйвер:

www4.rapidupload.com/d.php?file=dl&filepath=22166




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 21 августа 2006 13:40
· Личное сообщение · #11

pavka
В другое место отдельно драйвер. slil.ru/23040668



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 21 августа 2006 13:40 · Поправил: pavka
· Личное сообщение · #12

Archer
Спасибо огромное!




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 21 августа 2006 13:52
· Личное сообщение · #13

Хотя я конечно не понимаю зачем вам нужен драйвер отдельно. Все изменения в основном касаются новой программы.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 21 августа 2006 16:54
· Личное сообщение · #14

AdOLF_04
Я думал ты драйвер обновил А прога мне не нужна!



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 21 августа 2006 22:02
· Личное сообщение · #15

Прога не работает!!!!Жму refersh и кукишь,пусто в списке.
В работе скрывателея изменений не заметил(окошко всё равно видно {- [CPU]})



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2006 04:10
· Личное сообщение · #16

У меня всё работает : Windows XP SP2
OllyDbg 1.10
Плагины:
Bookmarks
CommandLine
OllyDump





Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 23 августа 2006 12:20
· Личное сообщение · #17

XQuader пишет:
Прога не работает!!!!Жму refersh и кукишь,пусто в списке.


Попробуй перезагрузиться, чтобы обновился драйвер. В дальнейшем может сделаю прогу для обновления драйвера без перезагрузки.



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 23 августа 2006 12:51
· Личное сообщение · #18

Попробовал,запустил,и твоя KillOlly превратилась в KillXP =>BSOD(BAD_POOL_DATA),затем стал загружаться камп по 15-20 мин,после восстановления системы каюкнулся реестр,пришлось винду сносить.
Поищи где может быть ошибка в драйвере.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 23 августа 2006 13:38
· Личное сообщение · #19

Зря ты так. Можно было просто попробовать в реестре удалить ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HideOlly. А вообще странно. Ведь при загрузке системы мой драйвер вообще не запускается, а только по запросу. А когда и запускается, то не делает ничего такого, что могло бы привести к таким результатам.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 23 августа 2006 18:42
· Личное сообщение · #20

AdOLF_04

А что сюда писал?

AdOLF_04 пишет:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HideOlly





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 августа 2006 22:15
· Личное сообщение · #21

NIKOLA
Все сервисы перед стартом должны быть там прописаны, поэтому туда пишется, где образ, тип запуска и т. д.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 23 августа 2006 22:48
· Личное сообщение · #22

А может он вместе с виндой и грузится.
У меня такая херня с экстрим дампером, при нажатии на кнопку "старт дамп" параметры записываются в реестр, если не нажать стоп дамп, записи останутся в реестре и при следуеещей загрузке системы дровина грузится вместе с системой.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 августа 2006 23:16
· Личное сообщение · #23

NIKOLA
Надо смотреть, с какими параметрами прописывается, значит. Там по запросу может быть, а может автоматически. Я этот плагин себе не ставил, поэтому х.з., от чего могло всё слететь.



Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 23 августа 2006 23:26
· Личное сообщение · #24

Классная штука!
Плагин и убивец работают. Ошибок не возникало.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 24 августа 2006 14:08
· Личное сообщение · #25

Если тип запуска 0, то драйвер запускается вместе с ядром. Если 1 - после некоторых системных сервисов. Если 3 - по запросу. Причем запись в реестре может удаляться только принудительно, а вообще она там висит с первого запуска драйвера.



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 04 октября 2006 07:31
· Личное сообщение · #26

Твой плаг не помогает против EXECRYPTOR.Если запустить Ольку с твоим плагом,а потом просто прогу запротеченую ехекриптором => закроется сначала олька а потом и прога



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 04 октября 2006 09:32
· Личное сообщение · #27

и код возврата -1?



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 04 октября 2006 20:20
· Личное сообщение · #28

Av0id пишет:
и код возврата -1?

Дада, ты знаешь ответ?

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 октября 2006 20:28
· Личное сообщение · #29

Код возврата -1, когда криптор бряку палит на EP...

-----
Yann Tiersen best and do not fuck





Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 05 октября 2006 00:21
· Личное сообщение · #30

Сейчас я делаю несколько новых функций. Скоро выйдет обновленная версия.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 05 октября 2006 05:37
· Личное сообщение · #31

Код возврата -1, когда криптор бряку палит на EP...


<< . 1 . 2 . 3 . 4 . >>
 eXeL@B —› Крэки, обсуждения —› Новый плагин для OllyDbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати