Сейчас на форуме: Magister Yoda, site-pro, Rio (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› проект по написанию отладчика
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение


Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 24 ноября 2006 08:47 · Поправил: Модератор
· Личное сообщение · #1

Наверное все вы хотели бы иметь отладчик максимально приспособленый для борьбы с антиотладкой, а также умеющий отлаживать драйвера (включая ring0 защиты), и имеющий при этом удобный GUI интерфейс. К сожалению, сейчас достойных отладчиков практически нет. Из юзермодных конечно рулит оля, но по части скрытности с ней все очень плохо, баги не фиксятся, проект мертв (2я версия если и выйдет, то очень нескоро). В рядах ядерных отладчиков все еще хуже. Soft-Ice умер. windbg - гавно (хотя кому-то и нравиться, не буду спорить), Syser имеет красивый интерфейс, но весьма слаб в остальном. Ну и про отладку ring0 защит существующими отладчиками, даже говорить нечего.
В связи с этим у меня давно назревает идея написания универсального и мощьного отладчика, для отладки как юзермода, так и ядра. При этом хочеться получить развивающийся и поддерживаемый проект.

Сам я не имею достаточно времени для реализации этой идеи в полном обьеме, но имею все необходимые технологии для построения полностью недетектируемого отладчика (причем большинство их уже обкатано). Поэтому я предлагаю энтузиастам начать такой проект. Я со своей стороны предоставляю отладочное ядро, которое реализует весь необходимый набор функций, а вы пишете собственно сам отладчик.

Есть три варианта развития проекта:
1 - Фриварная программа.
Вариант этот хорош для пользователей, но я сомневаюсь, что разработка в этом случае зайдет дальше 1й версии. Такой проект неизбежно обязан быть заброшен, потому что авторам быстро это дело надоест. Сделать из проекта платную программу в этом случае будет тоже нельзя (особенно при большом количестве авторов), так как врядли все на это согласяться.
2 - Мы собираем команду, делаем программу, после чего я обеспечиваю ее раскрутку и продвижение. С доходов каждый получает свой процент.
Этот вариант плох тем, что у авторов может не хватит терпения дождаться хороших доходов, и проект может быть заброшен.
3 - Я собираю команду и финансирую написание отладчика. После чего я имею полные права на код, и продаю его по своему усмотрению.
Этот вариант плох тем, что трудно найти людей которые будут на таких условиях хорошо писать код. Скорее всего все захотят просто срубить бабла, напишут глючную первую версию, и исчезнут после получения оплаты, а я останусь с неподдерживаемым и кривым кодом, что тоже сулит проекту недолгую жизнь.

Сам я склоняюсь к 2му варианту, но хотел бы узнать ваше мнение, а также найти желающих заняться этим делом.

З.Ы. отладочное ядро для юзермодного кода я уже написал, так что приступать к написанию отладчика желающие могут хоть завтра.

-----
Скажем дружно - нафиг нужно.




Ранг: 60.4 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 04 января 2007 23:27
· Личное сообщение · #2

Вроде никто такого не писал ещё. Было бы здорово, если отладчик будет поддерживать перекрывающийся код (понятно о чём речь?).




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 28 декабря 2007 13:02
· Личное сообщение · #3

Решил я поднять эту тему, хотя она и годовой давности. На данный момент разработка не умерла и продолжаеццо, хотя и не особо шустро, проект превратился в уже отладчик, который умеет не много, но что-то всё же умеет. Разработка всех модулей движеццо своим чередом и даже вполне меня устраивает, кроме 1 модуля: анализатора. Прошлый кодер отказался недавно кодить, сославшись на проблемы, не показав вообще ничего. Сейчас есть на примере 1 толковый товарищ, но за 3 дня он пока даже не смог внятно сказать, будет ли он браццо. Посему на всякий случай обращаюсь ещё сюда, поскольку беглые поиски среди знакомых не выявили никого подходящего кодить анализатор. Кодить треба на С, анализировать процедуры, параметры, переходы и тд (как в иде, короче), причём не только PE, но и ELF (на будущее), кроссплатформ, 32+64 бита. Если этот проект нужен (а я надеюсь, что не все на него положили болт), просьба поискать такого товарища. Весьма желательно сразу толкового и чтоб время было кодить.
З.Ы. Просьба с пожеланиями типа всё равно не фига не выйдет, ибо Рема больше нету, ПОЙТИ НАХ и не засорять топик.
З.З.Ы. Показывать пока тоже ничего не буду, пока не будет нормальной версии, даже скриншоты.
Всем спасибо за внимание и заранее спасибо за кодеров.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 28 декабря 2007 16:46
· Личное сообщение · #4

Archer пишет:
проект превратился в уже отладчик

Гуй в ринг 0,прикольно что уже есть...
Снимаю шляпу!!!Прошибу лоб,и сотру коленки,ну типа бум молиться далее..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 28 декабря 2007 17:12
· Личное сообщение · #5

Bronco
Пока не ринг0, а ринг3. А ринг0 будет позже и удалённый, так что губу не катайте особо. Но всё равно будет на несколько порядков лучше всех имеющихся, так что НАЙДИТЕ МНЕ КОДЕРА!




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 28 декабря 2007 20:37
· Личное сообщение · #6

Archer пишет:
так что губу не катайте особо.

с губой усЁ путЁм,а вот слюньки текут..
Ну и так вопрос о наболевшем,проверки rdtsc только в ринг3 реализуемы,или могут намутить в ноль?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 28 декабря 2007 20:42
· Личное сообщение · #7

Bronco
Ребят, да не суетитесь вы пока с этим делом. Если я не найду кодера на анализатор-болтина будет и всё. Будет ринг0 на аппаратной виртуализации-там будет по-другому с замерами времени.



Ранг: 37.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 декабря 2007 10:05
· Личное сообщение · #8

To Archer.

Вышли короткое ТЗ:

1. Что на входе анализатора?
2. Что на выходе ?
3. Где работает код ? Если в кольце 0, то максимально возможный irql.

Смогу железно ответить возьмусь или нет в течении 2 недель. Праздники и все такое, а
надо обмозговать будет. А то тут человек за 3 дня ответ не дал, а ты уже его списываешь.
Анализатор, как я понимаю, самое сложное во всем проекте?

P.S.: Денежки люблю но и кодить тоже люблю




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 29 декабря 2007 10:25
· Личное сообщение · #9

Spirit
А можно как-нить без такого явного оффтопа и наезда.
GodFather
Тут немножко другая тема сейчас, про раскрашеные окошки, мягко говоря, не сейчас.
sss
1. Чтение памяти на входе, дизасм на входе, чтение файлов, вряд ли ещё что-то нужно будет.
2. На выходе он должен каким-либо образом всё симпатично показывать, циклы, процедуры, аргументы, вызовы АПИ и тд, в общем, красоту из иды.
3. Работает на уровне ринг3, без винапи (ибо кроссплатформ), для всех нужных функ уже есть интерфейс.
Я человека не списал, но он пока не согласился, вдруг откажеццо. Чтоб не стояло дело, я и продолжаю поиски. Самое сложное-ядро.
Пока записал тебя на всякий случай, а там дальше посмотрим.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 29 декабря 2007 11:06 · Поправил: Archer
· Личное сообщение · #10

Сложновато будет... а я и не обещал, что можно будет накидать за 15 минут. Но ИДА сама по себе не такой уж и заоблачный анализ делает, чтоб нельзя было повторить, она держит тонну форматов, но этого здесь не требуется. А старфорс всем хочеццо отлаживать легко и просто? Вот и сделайте для этого хоть маленькую часть.
sss
Дизасм пишеццо свой и уже почти готов, формат там разный, начиная с текста и заканчивая полным распасиванием команды и каждого аргумента. Для анализатора ПЕ формата-наработки есть, мона их заюзать, меня больше парит анализ процедур, циклов, распознавание по сигнатурам и прочая бодяга.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 30 декабря 2007 17:49
· Личное сообщение · #11

Бля, мужики, задрали, честное слово!
Только начало зарождаться что-то великое, нет надо всё засрать и опошлить...
Ну нахера? Всем доставляет удовольствие друг друга засерать???
Давайте уж по теме дальше

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 30 декабря 2007 17:57
· Личное сообщение · #12

Приперся жидокодер, и засрал тему.
Nimnul
Кто-то, давненько рассказывал, что ты был взялся за оплачиваемый заказ, и не осилил. В итоге, это задание реализовал ученик 11го класса. Так что давай, уйдем из этой темы, мы тут не осилим, даже за деньги. Не будем флудить.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 30 декабря 2007 19:47
· Личное сообщение · #13

Короче, вы долго будете писами мериццо? Тут в принципе всё понятно, человек хочет срубить бабосов, но ему их не дают, тк незачто и взять их неоткуда. Вы лучше по теме, требуется человек для реализации анализатора, кто может? А бесплатно?




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 30 декабря 2007 20:48 · Поправил: Nimnul
· Личное сообщение · #14

Bit-hack

Какие тут могут быть бабосы? Топикстратер забил на этот проект, это значит проекту пиздец, у меня и капли сомнения небыло что у Archer нет лаве, причем здесь это. А во вторых, я уже говорил, отладочное ядро нужно будет существенно переписать для minwin, если это вообще будет возможно.

tnt17 Бугого если даже тебя, это задело за живое, тогда точно уйду в подполье

PS: завтра весь флуд потрут, все виновные будут забаненны и переданы интерполу

-----
have a nice day





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 30 декабря 2007 22:37
· Личное сообщение · #15

Nimnul пишет:
Топикстратер забил на этот проект

Жжошь. Тыж знаешь обстоятельства его ухода. Как будто добровольно кинул проект. Мде, жжошь



Ранг: 62.5 (постоянный), 2thx
Активность: 0.050
Статус: Участник

Создано: 30 декабря 2007 22:57
· Личное сообщение · #16

НУ А КАКОГО СПРАШИВАЕТСЯ МОЁ СООБЩЕНИЕ ЗАТЕРЛИ?
Я ЧТО НЕДОЧЕЛОВЕК ЧТО-ЛИ? КАК БУДТО Я ТУТ КОГО-ТО ВЫНОСИЛ НА ТОПИКЕ ЭТОМ?
Я КАК БУДТО Х**НЮ КАКУЮ-ТО ПРЕДЛАГАЛ? ДАЖЕ ССЫЛКУ НА МОЁ СООБЩЕНИЕ ЗАТЕРЕТЬ НЕ УСПЕЛИ
Я КОНЕЧНО ПОНИМАЮ НО НЕ НАДО ЖЕ ТАК ЦЕНЗУРИТЬ У НАС ДЕМОКРАТИЯ ВСЕ-ТАКИ ИЛИ ...
(НИЧЕГО ПЛОХОГО ПРО СОВЕТСКУЮ ВЛАСТЬ НЕ СКАЖУ)
МОДЕРЫ МНОЮ ВЕСЬМА УВАЖАЕМЫЕ И ЛЮБИМЫЕ КАК ЖЕ ВЫ ТАК МОГЛИ С ПРОСТЫМ ЧЕЛОВЕКОМ-ТО?
если я в чем-то не прав делайте что хотите, но отпишите в личку-то!
если моя идея в отладчике появится, напомню кнопки разноветные, то уж не знаю вы наверное идеи все так воруете
P.S. мне на мой ранг плевать
если что зарегинюсь снова
и если кто-то скажет что я жид скажу что во мне есть какая угодно кровь только не их и я горжусь этим
и я готов работать на энтузиазме потому что я к тому же еще и коммуняка
СМЕРТЬ БУРЖУЯМ!!!




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 30 декабря 2007 23:12
· Личное сообщение · #17

//offtop
фак, откуда только долбаебы и скамерсанты беруться?
//e_offtop
GodFather пишет:
если моя идея в отладчике появится, напомню кнопки разноветные, то уж не знаю вы наверное идеи все так воруете

знаешь, тут дядя билл гейтс, походу спиздил твою идею. иди судись с ним.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 62.5 (постоянный), 2thx
Активность: 0.050
Статус: Участник

Создано: 30 декабря 2007 23:25
· Личное сообщение · #18

ну не знаю ребята если вам лень вспомнить что дядя билл гейтс написал?
а я что пиши что не пиши всё равно всевидящее око и всеумеющая рука мои сообщения потрут
Почему все программы в Windows выглядят одинаково.
Почему мало таких оформлений в программах, как скажем WinAmp
сделайте хоть один нормальный дебуггер со шкурками-то; слабо что ли?
видно дельфу свою юзаете компоненты всякие и разучились нормальный код на масме или тех же сях писать? А если они кривые и тормозят? Это что дебуггер тормозить тоже будет
когда скажем проц на 100% + тут еще и тормоза дебуггера это ппц зависнет весь комп?
ну ладно я конечно извиняюсь, что добавил так много флуда в этот топик, ну ВЫ МОДЕРАТОРЫ хоть могли бы сделать так написанное мною сообщение отредактить и все проблеммы были бы решены



Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 30 декабря 2007 23:30 · Поправил: HiEndsoft
· Личное сообщение · #19

Харош правда проект засирать. Дело хорошее. Мой пост тож. затерли, и правильно сделали, т.к. я в начале хотел присоединится, а потом передумал, т.к. времени нет. Зеленые кнопки - беги патентуй быстрее.

-----
продавец резиновых утёнков





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 30 декабря 2007 23:33
· Личное сообщение · #20

GodFather пишет:
сделайте хоть один нормальный дебуггер со шкурками-то; слабо что ли?

ты шкурками любоваться будешь или дебажить прогу? хватит, один уже с пеной у рта, CLI советовал заюзать, для движка и прорисовки интерфейса.
GodFather пишет:
видно дельфу свою юзаете компоненты всякие и разучились нормальный код на масме или тех же сях писать? А если они кривые и тормозят? Это что дебуггер тормозить тоже будет

ты бля, че-то серьезней калькулятора написал в жизни? хуле ты пиздишь тут, это не форум делфи-задротов, которые только компоненты умеют юзать. за себя отвечай.

// модераторам: удалите мои сообщения, если сочтете нужным. я просто хочу донести автору то, что он нихуя програмить не умеет, а только умеет давать "особо ценные" советы о том, каким цветом кнопочки раскрасить.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 62.5 (постоянный), 2thx
Активность: 0.050
Статус: Участник

Создано: 30 декабря 2007 23:40
· Личное сообщение · #21

to tnt17
гыгы как нибудь выложу вам на ассемблере калькулятор и другие мои проги если в личку отпишете
мне приходилось писать на асме такое, за что другие посчитают меня тронутым потому, что по их мнению на асме это писать == убить себя ап стену (но я не мазохист)
(если кто-то напишет, что я тронутый, я не обижусь)




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 30 декабря 2007 23:42
· Личное сообщение · #22

GodFather пишет:
(если кто-то напишет, что я тронутый, я не обижусь)

вы не тронутый, вы - ебнутый.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 13.9 (новичок)
Активность: 0.030
Статус: Участник

Создано: 31 декабря 2007 00:09
· Личное сообщение · #23

tnt17,GodFather - может быть будет лучше выяснять свои отношения посредством ЛС?



Ранг: 62.5 (постоянный), 2thx
Активность: 0.050
Статус: Участник

Создано: 31 декабря 2007 00:33
· Личное сообщение · #24

-= XjekaCR =- Молодец, только я не помню чтоб мне в личку кто писал в последнее время
хотя пишите про меня что хотите, жгите, топите, вешайте, я все-равно не обижусь,
если вы хотите задеть меня за живое (это у бабы в основном так хотят), то я еще скажу что это унреал




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 31 декабря 2007 01:15
· Личное сообщение · #25

tnt17, вы как обычно вспыльчивый... а может развлекаетесь так...)))
Archer, можно попробовать...)) напиши в личку...фул версию требований к этой штуке...

-----
Researcher





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 31 декабря 2007 01:48
· Личное сообщение · #26

Сука! Заебали олени! Адмены, удалите нах весь флуд забаньте долбоеба нимнула и годфазера и закройте тему воизбежание продолжения данного словестного поноса.
Напишите контакты Арчера и все! Такую тему засрали!

-----
iNTERNATiONAL CoDE CReW





Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 31 декабря 2007 02:14
· Личное сообщение · #27

GodFather обратись к психиатру, еще не всё потеряно. Но судя по всему случай затяжной, но не всё еще потеряно.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 31 декабря 2007 04:21
· Личное сообщение · #28

GodFather пишет:
сделайте хоть один нормальный дебуггер со шкурками-то; слабо что ли?

"....А с точки зрения,свиней,в нём(дебугер) явно явно не хватает - желудей..."
----------
Archer,с наступающим праздниками,оттянись по полной...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 31 декабря 2007 07:56
· Личное сообщение · #29

всех с новым годом, завтро забаним нах всех буйных



Ранг: 135.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 31 декабря 2007 09:04
· Личное сообщение · #30

GodFather пишет:
сделайте хоть один нормальный дебуггер со шкурками-то



мдааа... представте всебе MS Office или Visual Studio со шкуркаими (аля Winamp Modern Skins или Media Palyer), это уже извращение какое-то
Вот, например, интерфейс MS Office 2007 такое гуано, что страшно подумать, чтож будет дальше




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 31 декабря 2007 09:23
· Личное сообщение · #31

а мне нравится 2007 интерфейс...


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Крэки, обсуждения —› проект по написанию отладчика
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати