Сейчас на форуме: bedop66938, -Sanchez-, barsik, vasilevradislav, vsv1 (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Новый плагин для OllyDbg |
<< . 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 14 августа 2006 12:09 · Личное сообщение · #1 Собственно меня побудило написать этот плагин то, что на моем компе перестала запускаться Фемида 1.0.0.8. А соответственно вместе с ней и OllyICE. Вобщем этот плагин во-первых помогает перекрыть доступ к отладчику (почти как Фемида с драйвером), а во-вторых помогает скрыть сам процесс отладчика. Для установки необходимо файл HideOlly.dll переписать в папку с плагинами, а HideOlly.sys в папку с самим отладчиком. Работает только в Windows 2000 и XP. www11.rapidupload.com/d.php?file=dl&filepath=25085 |
|
Создано: 05 октября 2006 06:17 · Личное сообщение · #2 |
|
Создано: 05 октября 2006 22:13 · Личное сообщение · #3 |
|
Создано: 06 октября 2006 07:44 · Личное сообщение · #4 |
|
Создано: 06 октября 2006 23:36 · Личное сообщение · #5 |
|
Создано: 07 октября 2006 01:04 · Личное сообщение · #6 |
|
Создано: 07 октября 2006 01:07 · Личное сообщение · #7 NIKOLA пишет: В каком? в этом же ;) http://www.exelab.ru/f/action=vthread&forum=2&topic=5992&p age=1 ----- Тут не могла быть ваша реклама |
|
Создано: 09 октября 2006 00:18 · Личное сообщение · #8 |
|
Создано: 09 октября 2006 00:52 · Личное сообщение · #9 |
|
Создано: 09 октября 2006 01:01 · Личное сообщение · #10 |
|
Создано: 09 октября 2006 07:02 · Личное сообщение · #11 |
|
Создано: 09 октября 2006 07:50 · Личное сообщение · #12 |
|
Создано: 09 октября 2006 08:37 · Личное сообщение · #13 |
|
Создано: 09 октября 2006 09:12 · Личное сообщение · #14 Archer пишет: А чтоб можно было отлаживать в ринг0 только 1 поток, то вполне можно обойтись и без дров и несложно пишется. Что несложно, это конечно хорошо, но как ты будешь обрабатывать такие моменты: 1) Поток тупо закрывает прерывания или поднимает irql выше dispatch. 2) Идет отладка перехватываемой кем-либо функции, и исполнение может вобще пойти в контексте отладчика. 3) Поток входит внутрь блокировки связаной с другими критическими системными потоками (это происходит практически при любом api вызове не возвращающем немедленного результата). И самое главное обьясни, как ты все это собираешся обрабатывать без драйвера. ----- Скажем дружно - нафиг нужно. |
|
Создано: 09 октября 2006 09:20 · Личное сообщение · #15 |
|
Создано: 09 октября 2006 09:36 · Личное сообщение · #16 Archer пишет: Ну да, косяки свои вполне возможны в каких-то особо запущенных случаях Вышеописаные случаи это как раз то, что происходит постоянно в процессе отладки ринг0 кода. Это типичные случаи. А особо зупущеные - это когда прот хукает отладочные инты и устраивает на них например самотрассировку, попутно перебазируя idt на каждом шагу. Вот если сможешь отлаживать такое, то честь и почет тебе. ----- Скажем дружно - нафиг нужно. |
|
Создано: 30 октября 2006 23:45 · Личное сообщение · #17 Ну вот собственно и новая версия. Я правда пока еще не все реализовал. Дамп процесса пока находится на стадии тестирования, но я думаю что скоро и его доделаю. А так собственно все сделал, в частности нахождение скрытых процессов, их отладка и закрытие. Только учтите, что отладка СКРЫТЫХ, а не защищенных процессов. Проверить работу можно так: с помощью HideToolz от Ms-Rem скрываете любой процесс(только не забудьте в опциях снять галочку Protect processes), запускаете плагин и в конце списка должен быть ваш скрытый процесс, пробуете подключиться к нему или закрыть. Все. www10.rapidupload.com/d.php?file=dl&filepath=33452 - Плагин + драйвер www10.rapidupload.com/d.php?file=dl&filepath=33453 - KillOlly |
|
Создано: 31 октября 2006 00:42 · Личное сообщение · #18 |
|
Создано: 03 ноября 2006 00:44 · Личное сообщение · #19 |
|
Создано: 03 ноября 2006 01:12 · Личное сообщение · #20 |
|
Создано: 03 ноября 2006 01:15 · Личное сообщение · #21 AdOLF_04 пишет: Кстати, я хочу сделать такую вещь, как отладка с использованием не 3-го, а например 90 прерывания. То есть таким образом можно отлаживать и Фемиду с драйвером и StarForce. Что думаете по этому поводу? Это было бы мега хорошо, сейчас народ весь почти перешёл на олю, остались на айсе только те, кто занимается стариком и т.д. Если выйдет м под олю 0-ое кольцо, про айс забудт. Я только за. Жду недождусь твоего творения! ----- Ламер - не профессия :)) |
|
Создано: 03 ноября 2006 01:55 · Личное сообщение · #22 aspirin пишет: Если выйдет м под олю 0-ое кольцо, про айс забудт. никто ничего не забудет... для ольки такого никогда не сделают.. слишком много надо учесть.. а много просто нереально сделать AdOLF_04 пишет: Кстати, я хочу сделать такую вещь, как отладка с использованием не 3-го, а например 90 прерывания. хм, ну попробуй.. некторые места старфорца мона трассить юзая не инт3 бряки(и не хардваре) ----- Тут не могла быть ваша реклама |
|
Создано: 03 ноября 2006 02:22 · Личное сообщение · #23 |
|
Создано: 03 ноября 2006 02:32 · Личное сообщение · #24 |
|
Создано: 03 ноября 2006 03:40 · Личное сообщение · #25 |
|
Создано: 03 ноября 2006 04:26 · Личное сообщение · #26 |
|
Создано: 03 ноября 2006 13:02 · Личное сообщение · #27 |
|
Создано: 04 ноября 2006 02:13 · Личное сообщение · #28 |
|
Создано: 04 ноября 2006 05:00 · Личное сообщение · #29 |
|
Создано: 05 ноября 2006 02:31 · Личное сообщение · #30 |
|
Создано: 05 ноября 2006 02:56 · Личное сообщение · #31 у меня не работает плагин (выдается сообщение The procedure * could not be located in the DLL OLLYDBG.EXE), а killolly вообще начинает жрать виртуальную память жестоко (драйвер ещё не установлен был и вылезло окошко, мол дров не установлен и далее началось кушанье) ps. действие применялось для execryptor_olly из тутора |
<< . 1 . 2 . 3 . 4 . >> |
eXeL@B —› Крэки, обсуждения —› Новый плагин для OllyDbg |