Сейчас на форуме: CDK123, sashalogout, bartolomeo, artyavmu (+9 невидимых) |
eXeL@B —› Софт, инструменты —› NX Tracer: NX bit based OEP Finder and etc (kryptoslogic) |
Посл.ответ | Сообщение |
|
Создано: 24 сентября 2009 16:29 · Личное сообщение · #1 NX tracer is the most advanced tracing tool for automated unpacking, as it uses mechanism provided by IA32 PAE adressing mode. To gain full control over tracing NX Tracer, loads it's own driver, and performs hooking of needed not exported functions in ntoskrnl.exe. To be able to perfrom this task NX Tracer will use Microsoft Symbol Server to extrac offsets of a needed procedures, thus you must be connected to the internet for the first time you run this program, also it requires that symsrv.dll and dbghelp.dll are located in the same folder from where you run NX Tracer. To use NX Tracer you will need to run console (cmd.exe), and execute it like this: nxtracer.exe packed program nxtracer.exe -s packed_program -s switch is used to tell KryptosLogic NX tracer that you want your program to be suspended so you can attach your debugger. SoftICE or OllyDebugger, or any other ring3 debugger which you are using. Compatible with Windows 2K, XP and Vista, and also compatible with ring0 debuggers such as SoftICE. www.kryptoslogic.com/download/nxtracer9b.zip ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 24 сентября 2009 18:49 · Личное сообщение · #2 |
|
Создано: 24 сентября 2009 20:10 · Поправил: sendersu · Личное сообщение · #3 |
|
Создано: 24 сентября 2009 20:30 · Личное сообщение · #4 sendersu пишет: у пиплов работает? WinXP engprof SP2 Вроде как да... Win 7... Code:
|
|
Создано: 24 сентября 2009 23:07 · Личное сообщение · #5 |
|
Создано: 25 сентября 2009 06:00 · Личное сообщение · #6 |
|
Создано: 25 сентября 2009 07:53 · Личное сообщение · #7 Забавные ребята, походу, сгондонили дероковскую поделку практически, даже функции те же похучили и тоже через символы. Хотя идейка у них похуже. Работать будет быстрее, но им придётся функций больше хучить. Да и процессоре не на любом покатит. Судя по хуканым функциям, отдетектить можно с ринг3. В общем, где-то что-то прочитали, а нормально сделать ума не хватило. |
|
Создано: 25 сентября 2009 09:22 · Личное сообщение · #8 |
|
Создано: 25 сентября 2009 12:57 · Личное сообщение · #9 |
|
Создано: 25 сентября 2009 18:25 · Личное сообщение · #10 |
|
Создано: 25 сентября 2009 20:09 · Личное сообщение · #11 |
|
Создано: 25 сентября 2009 20:31 · Личное сообщение · #12 |
|
Создано: 27 сентября 2009 08:25 · Личное сообщение · #13 |
|
Создано: 27 сентября 2009 09:09 · Личное сообщение · #14 BoRoV круто, похоже Sempron чеги тож разноцветные бывают.....http://en.wikipedia.org/wiki/Sempron у мну (как показал Everest) - Thoroughbred на SocketA, а там нету NX bita (да и в том же Evereste есть матрица всех CPU фичей единственное что раздражает - почему прога не определила что NX bita ну нету, а пишет о Failed to locate symbols......... |
eXeL@B —› Софт, инструменты —› NX Tracer: NX bit based OEP Finder and etc (kryptoslogic) |