| Сейчас на форуме: bedop66938, -Sanchez-, barsik, vasilevradislav, vsv1 (+6 невидимых) | 
| eXeL@B —› Крэки, обсуждения —› Новый плагин для OllyDbg | 
| << . 1 . 2 . 3 . 4 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 14 августа 2006 12:09  · Личное сообщение · #1 Собственно меня побудило написать этот плагин то, что на моем компе перестала запускаться Фемида 1.0.0.8. А соответственно вместе с ней и OllyICE. Вобщем этот плагин во-первых помогает перекрыть доступ к отладчику (почти как Фемида с драйвером), а во-вторых помогает скрыть сам процесс отладчика. Для установки необходимо файл HideOlly.dll переписать в папку с плагинами, а HideOlly.sys в папку с самим отладчиком. Работает только в Windows 2000 и XP. www11.rapidupload.com/d.php?file=dl&filepath=25085 ![]()  | 
| 
 | 
Создано: 05 октября 2006 06:17  · Личное сообщение · #2  | 
| 
 | 
Создано: 05 октября 2006 22:13  · Личное сообщение · #3  | 
| 
 | 
Создано: 06 октября 2006 07:44  · Личное сообщение · #4  | 
| 
 | 
Создано: 06 октября 2006 23:36  · Личное сообщение · #5  | 
| 
 | 
Создано: 07 октября 2006 01:04  · Личное сообщение · #6  | 
| 
 | 
Создано: 07 октября 2006 01:07  · Личное сообщение · #7 NIKOLA пишет: В каком? в этом же ;) http://www.exelab.ru/f/action=vthread&forum=2&topic=5992&p age=1 ----- Тут не могла быть ваша реклама ![]()  | 
| 
 | 
Создано: 09 октября 2006 00:18  · Личное сообщение · #8  | 
| 
 | 
Создано: 09 октября 2006 00:52  · Личное сообщение · #9  | 
| 
 | 
Создано: 09 октября 2006 01:01  · Личное сообщение · #10  | 
| 
 | 
Создано: 09 октября 2006 07:02  · Личное сообщение · #11  | 
| 
 | 
Создано: 09 октября 2006 07:50  · Личное сообщение · #12  | 
| 
 | 
Создано: 09 октября 2006 08:37  · Личное сообщение · #13  | 
| 
 | 
Создано: 09 октября 2006 09:12  · Личное сообщение · #14 Archer пишет: А чтоб можно было отлаживать в ринг0 только 1 поток, то вполне можно обойтись и без дров и несложно пишется. Что несложно, это конечно хорошо, но как ты будешь обрабатывать такие моменты: 1) Поток тупо закрывает прерывания или поднимает irql выше dispatch. 2) Идет отладка перехватываемой кем-либо функции, и исполнение может вобще пойти в контексте отладчика. 3) Поток входит внутрь блокировки связаной с другими критическими системными потоками (это происходит практически при любом api вызове не возвращающем немедленного результата). И самое главное обьясни, как ты все это собираешся обрабатывать без драйвера. ----- Скажем дружно - нафиг нужно. ![]()  | 
| 
 | 
Создано: 09 октября 2006 09:20  · Личное сообщение · #15  | 
| 
 | 
Создано: 09 октября 2006 09:36  · Личное сообщение · #16 Archer пишет: Ну да, косяки свои вполне возможны в каких-то особо запущенных случаях Вышеописаные случаи это как раз то, что происходит постоянно в процессе отладки ринг0 кода. Это типичные случаи. А особо зупущеные - это когда прот хукает отладочные инты и устраивает на них например самотрассировку, попутно перебазируя idt на каждом шагу. Вот если сможешь отлаживать такое, то честь и почет тебе. ----- Скажем дружно - нафиг нужно. ![]()  | 
| 
 | 
Создано: 30 октября 2006 23:45  · Личное сообщение · #17 Ну вот собственно и новая версия. Я правда пока еще не все реализовал. Дамп процесса пока находится на стадии тестирования, но я думаю что скоро и его доделаю. А так собственно все сделал, в частности нахождение скрытых процессов, их отладка и закрытие. Только учтите, что отладка СКРЫТЫХ, а не защищенных процессов. Проверить работу можно так: с помощью HideToolz от Ms-Rem скрываете любой процесс(только не забудьте в опциях снять галочку Protect processes), запускаете плагин и в конце списка должен быть ваш скрытый процесс, пробуете подключиться к нему или закрыть. Все. www10.rapidupload.com/d.php?file=dl&filepath=33452 - Плагин + драйвер www10.rapidupload.com/d.php?file=dl&filepath=33453 - KillOlly ![]()  | 
| 
 | 
Создано: 31 октября 2006 00:42  · Личное сообщение · #18  | 
| 
 | 
Создано: 03 ноября 2006 00:44  · Личное сообщение · #19  | 
| 
 | 
Создано: 03 ноября 2006 01:12  · Личное сообщение · #20  | 
| 
 | 
Создано: 03 ноября 2006 01:15  · Личное сообщение · #21 AdOLF_04 пишет: Кстати, я хочу сделать такую вещь, как отладка с использованием не 3-го, а например 90 прерывания. То есть таким образом можно отлаживать и Фемиду с драйвером и StarForce. Что думаете по этому поводу? Это было бы мега хорошо, сейчас народ весь почти перешёл на олю, остались на айсе только те, кто занимается стариком и т.д. Если выйдет м под олю 0-ое кольцо, про айс забудт. Я только за. Жду недождусь твоего творения!  
----- Ламер - не профессия :)) ![]()  | 
| 
 | 
Создано: 03 ноября 2006 01:55  · Личное сообщение · #22 aspirin пишет: Если выйдет м под олю 0-ое кольцо, про айс забудт. никто ничего не забудет... для ольки такого никогда не сделают.. слишком много надо учесть.. а много просто нереально сделать AdOLF_04 пишет: Кстати, я хочу сделать такую вещь, как отладка с использованием не 3-го, а например 90 прерывания. хм, ну попробуй.. некторые места старфорца мона трассить юзая не инт3 бряки(и не хардваре) ----- Тут не могла быть ваша реклама ![]()  | 
| 
 | 
Создано: 03 ноября 2006 02:22  · Личное сообщение · #23  | 
| 
 | 
Создано: 03 ноября 2006 02:32  · Личное сообщение · #24  | 
| 
 | 
Создано: 03 ноября 2006 03:40  · Личное сообщение · #25  | 
| 
 | 
Создано: 03 ноября 2006 04:26  · Личное сообщение · #26  | 
| 
 | 
Создано: 03 ноября 2006 13:02  · Личное сообщение · #27  | 
| 
 | 
Создано: 04 ноября 2006 02:13  · Личное сообщение · #28  | 
| 
 | 
Создано: 04 ноября 2006 05:00  · Личное сообщение · #29  | 
| 
 | 
Создано: 05 ноября 2006 02:31  · Личное сообщение · #30  | 
| 
 | 
Создано: 05 ноября 2006 02:56  · Личное сообщение · #31 у меня не работает плагин (выдается сообщение The procedure * could not be located in the DLL OLLYDBG.EXE), а killolly вообще начинает жрать виртуальную память жестоко (драйвер ещё не установлен был и вылезло окошко, мол дров не установлен и далее началось кушанье) ps. действие применялось для execryptor_olly из тутора ![]()  | 
| << . 1 . 2 . 3 . 4 . >> | 
| eXeL@B —› Крэки, обсуждения —› Новый плагин для OllyDbg | 








 , что-нить придумай 





 Для печати