| Посл.ответ | 
Сообщение | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 14 августа 2006 12:09   · Личное сообщение ·  #1 
Собственно меня побудило написать этот плагин то, что на моем компе перестала запускаться Фемида 1.0.0.8. А соответственно вместе с ней и OllyICE. Вобщем этот плагин во-первых помогает перекрыть доступ к  отладчику (почти как Фемида с драйвером), а во-вторых помогает скрыть сам процесс отладчика.
 Для установки необходимо файл HideOlly.dll переписать в папку с плагинами, а HideOlly.sys в папку с самим отладчиком.
 Работает только в Windows 2000 и XP.
  www11.rapidupload.com/d.php?file=dl&filepath=25085
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 16 августа 2006 23:14   · Личное сообщение ·  #2 
Av0id пишет:
 xadt с arteam'a кто-нибудь юзал? 
Об'ясни, как им пользоваться?
 А то, запустил, везде галочки поставил, результат негативе.
   | Сообщение посчитали полезным:   | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 17 августа 2006 12:13   · Личное сообщение ·  #3 
NIKOLA пишет:
 Об'ясни, как им пользоваться?
 А то, запустил, везде галочки поставил, результат негативе. 
ну если негатив, то твою ольку не задетектили =)
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:   | 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник 
 
 | 
Создано: 17 августа 2006 12:59   · Личное сообщение ·  #4 
lord_Phoenix, как избавиться от определения invalid_handle? ;)
   | Сообщение посчитали полезным:  | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 17 августа 2006 15:16   · Личное сообщение ·  #5 
double_dword пишет:
 драйвер ложил, перезагржуал, пробовал разные версии, результат в логе всегда один
 Plugin 'HideOlly' failed to initialize (code -1) 
А ты имеешь права администратора ? Для первого запуска и установки драйвера нужны права администратора. А дальше им может пользоваться кто угодно.
   | Сообщение посчитали полезным:   | 
  Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR 
 
 | 
Создано: 19 августа 2006 14:11   · Личное сообщение ·  #6 
Av0id пишет:
 lord_Phoenix, как избавиться от определения invalid_handle? ;) 
хукаешь через дров NtClose, смотришь какой хендл передан(ObReferenceObjectByHandle),  если хендл существует - продолжаем исполнение ntclose, если нет - выходим ..
 ----- Тут не могла быть ваша реклама  | Сообщение посчитали полезным:   | 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник 
 
 | 
Создано: 20 августа 2006 21:24   · Личное сообщение ·  #7 
lord_Phoenix,  плагин дай лучше   
  | Сообщение посчитали полезным:  | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 21 августа 2006 10:42   · Личное сообщение ·  #8 
KillOlly 1.0
 Сделал программу для зыкрытия зависшего отладчика + обновленный драйвер. Драйвер и программа должны находится в одной папке.
  www10.rapidupload.com/d.php?file=dl&filepath=26537
   | Сообщение посчитали полезным:  | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 21 августа 2006 12:48   · Личное сообщение ·  #9 
AdOLF_04 пишет:
 + обновленный драйвер 
Выложи драйвер куда нить в другое место если не трудно !
   | Сообщение посчитали полезным:   | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 21 августа 2006 13:23   · Личное сообщение ·  #10 
Отдельно драйвер:
  www4.rapidupload.com/d.php?file=dl&filepath=22166
   | Сообщение посчитали полезным:  | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 21 августа 2006 13:40   · Личное сообщение ·  #11 
pavka
В другое место отдельно драйвер. slil.ru/23040668
   | Сообщение посчитали полезным:   | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 21 августа 2006 13:40 · Поправил: pavka   · Личное сообщение ·  #12 
Archer
 Спасибо огромное!
   | Сообщение посчитали полезным:  | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 21 августа 2006 13:52   · Личное сообщение ·  #13 
Хотя я конечно не понимаю зачем вам нужен драйвер отдельно. Все изменения в основном касаются новой программы.
   | Сообщение посчитали полезным:  | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 21 августа 2006 16:54   · Личное сообщение ·  #14 
AdOLF_04
Я думал ты драйвер обновил    А прога мне не нужна!
   | Сообщение посчитали полезным:   | 
 Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 21 августа 2006 22:02   · Личное сообщение ·  #15 
Прога не работает!!!!Жму refersh и кукишь,пусто в списке.
 В работе скрывателея изменений не заметил(окошко всё равно видно    {- [CPU]})
   | Сообщение посчитали полезным:  | 
 Ранг: 1.3 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 22 августа 2006 04:10   · Личное сообщение ·  #16 
У меня всё работает : Windows XP SP2
 OllyDbg 1.10
 Плагины:
 Bookmarks
 CommandLine
 OllyDump
  
  | Сообщение посчитали полезным:  | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 23 августа 2006 12:20   · Личное сообщение ·  #17 
XQuader пишет:
 Прога не работает!!!!Жму refersh и кукишь,пусто в списке.  
Попробуй перезагрузиться, чтобы обновился драйвер. В дальнейшем может сделаю прогу для обновления драйвера без перезагрузки.
   | Сообщение посчитали полезным:   | 
 Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 23 августа 2006 12:51   · Личное сообщение ·  #18 
Попробовал,запустил,и твоя KillOlly превратилась в KillXP =>BSOD(BAD_POOL_DATA),затем стал загружаться камп по 15-20 мин,после восстановления системы каюкнулся реестр,пришлось винду сносить.
 Поищи где может быть ошибка в драйвере.
   | Сообщение посчитали полезным:  | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 23 августа 2006 13:38   · Личное сообщение ·  #19 
Зря ты так. Можно было просто попробовать в реестре удалить ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HideOlly. А вообще странно. Ведь при загрузке системы мой драйвер вообще не запускается, а только по запросу. А когда и запускается, то не делает ничего такого, что могло бы привести к таким результатам.
   | Сообщение посчитали полезным:  | 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 23 августа 2006 18:42   · Личное сообщение ·  #20 
AdOLF_04
А что сюда писал?
 AdOLF_04 пишет:
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HideOlly 
  | Сообщение посчитали полезным:   | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 23 августа 2006 22:15   · Личное сообщение ·  #21 
NIKOLA
Все сервисы перед стартом должны быть там прописаны, поэтому туда пишется, где образ, тип запуска и т. д.
   | Сообщение посчитали полезным:   | 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 23 августа 2006 22:48   · Личное сообщение ·  #22 
А может он вместе с виндой и грузится.
 У меня такая херня с экстрим дампером, при нажатии на кнопку "старт дамп" параметры записываются в реестр, если не нажать стоп дамп, записи останутся в реестре и при следуеещей загрузке системы дровина грузится вместе с системой.
   | Сообщение посчитали полезным:  | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 23 августа 2006 23:16   · Личное сообщение ·  #23 
NIKOLA
Надо смотреть, с какими параметрами прописывается, значит. Там по запросу может быть, а может автоматически. Я этот плагин себе не ставил, поэтому х.з., от чего могло всё слететь.
   | Сообщение посчитали полезным:   | 
 Ранг: 48.8 (посетитель), 17thx Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 23 августа 2006 23:26   · Личное сообщение ·  #24 
Классная штука!
 Плагин и убивец работают. Ошибок не возникало.
   | Сообщение посчитали полезным:  | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 24 августа 2006 14:08   · Личное сообщение ·  #25 
Если тип запуска 0, то драйвер запускается вместе с ядром. Если 1 - после некоторых системных сервисов. Если 3 - по запросу. Причем запись в реестре может удаляться только принудительно, а вообще она там висит с первого запуска драйвера.
   | Сообщение посчитали полезным:  | 
 Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 04 октября 2006 07:31   · Личное сообщение ·  #26 
Твой плаг не помогает против EXECRYPTOR.Если запустить Ольку с твоим плагом,а потом просто прогу запротеченую ехекриптором => закроется сначала олька а потом и прога   
  | Сообщение посчитали полезным:  | 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник 
 
 | 
Создано: 04 октября 2006 09:32   · Личное сообщение ·  #27 
и код возврата -1?   
  | Сообщение посчитали полезным:  | 
 Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net 
 
 | 
Создано: 04 октября 2006 20:20   · Личное сообщение ·  #28 
Av0id пишет:
 и код возврата -1? 
Дада, ты знаешь ответ?
 ----- Подписи - ЗЛО! Нужно убирать!  | Сообщение посчитали полезным:   | 
  Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман 
 
 | 
Создано: 04 октября 2006 20:28   · Личное сообщение ·  #29 
Код возврата -1, когда криптор бряку палит на EP...
 ----- Yann Tiersen best and do not fuck  | Сообщение посчитали полезным:  | 
  Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 05 октября 2006 00:21   · Личное сообщение ·  #30 
Сейчас я делаю несколько новых функций. Скоро выйдет обновленная версия.
   | Сообщение посчитали полезным:  | 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник 
 
 | 
Создано: 05 октября 2006 05:37   · Личное сообщение ·  #31 
Код возврата -1, когда криптор бряку палит на EP...
   | Сообщение посчитали полезным:  |