eXeL@B —› Софт, инструменты —› реверс SoftIce |
Посл.ответ | Сообщение |
|
Создано: 18 мая 2010 13:16 · Личное сообщение · #1 |
|
Создано: 18 мая 2010 13:32 · Личное сообщение · #2 |
|
Создано: 18 мая 2010 13:43 · Личное сообщение · #3 А зачем это надо? Написать новый отладчик проще, чем восстановить исходный код SoftIce. ----- PGP key |
|
Создано: 18 мая 2010 13:46 · Личное сообщение · #4 |
|
Создано: 18 мая 2010 14:01 · Личное сообщение · #5 |
|
Создано: 18 мая 2010 15:10 · Поправил: Coderess · Личное сообщение · #6 int Занимался данной проблемой. Не вижу смысла публиковать наработки. Позвольте узнать, для кого они тогда предназначались? ntldr А зачем это надо? Написать новый отладчик проще, чем восстановить исходный код SoftIce. Легче тогда уже ипользоваться Syser, хотя может и стоит пробовать написать свой отладчик Rockphorr да был же где то в сети архив мне астерикс говорил, - я про него спрашиваю Если найдете, то сообщите мне ----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes |
|
Создано: 18 мая 2010 15:32 · Личное сообщение · #7 Coderess пишет: Позвольте узнать, для кого они тогда предназначались? Вариант для себя не катит (и даже не с целью получить исходники, а изучить некоторые особенности SoftICE)? А что сделали вы? Я занимаюсь разработкой отладчика на замену SoftICE, времени, правда, не вагон, но написать раньше, чем устареет, всё-таки успеем. Rockphorr пишет: прежде чем свое писать хоцца посмотреть как люди пишут Неправильный подход. Если знаете ядро - ничего нового софтайс вам не расскажет. Если нужны примеры трейсеров - есть хорошие опенсорсные. |
|
Создано: 18 мая 2010 15:33 · Личное сообщение · #8 Coderess пишет: Легче тогда уже ипользоваться Syser, хотя может и стоит пробовать написать свой отладчик Втопку глючный Syser, лучше учиться работать с WinDBG, он хоть не так удобен, но зато везде работает, отлично поддерживается и это корпоративный стандарт в большинстве компаний где нужны системщики, а значит его знание - большой плюс при устройстве на работу. ----- PGP key |
|
Создано: 18 мая 2010 15:47 · Личное сообщение · #9 |
|
Создано: 18 мая 2010 16:52 · Личное сообщение · #10 ntldr пишет: Втопку глючный Syser, лучше учиться работать с WinDBG, он хоть не так удобен, но зато везде работает На многих форумах тоже читал подобное, дескать, это такой опупенный дебаггер и всё такое. Вот только почему его не узают, когда надо что-то распаковать? Или исследовать работу проги, исходники которой нам недоступны? (Может, я не прав, и кто-то юзает. Тогда приведите примеры ссылок). Да там даже в окне Дизасма не могли нормальный скролл сделать! Единственное, для чего он подходит, так это для отладки незаморфленного кода ядра винды, написанного на чистом С и с отладочными символами. (Проще задачи - не придумать). Ещё он бы подходил для того, чтоб его свернуть в трубочку и затолкать разработчикам по самые... Ну, что-то я увлёкся. Syser, может, и глючный, но если в него загрузить отладочные символы, то он даст фору этому творению мелкомягкив очков в 100. ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 18 мая 2010 18:08 · Личное сообщение · #11 int Вариант для себя не катит (и даже не с целью получить исходники, а изучить некоторые особенности SoftICE)? А что сделали вы? Пока ничего стоящего не сделал, но я никуда не спешу, если найду интересное занятие себе, то буду его воплощать в жизнь тоже, что бы узнать для себя что то новое. Создать собственный ринг0 отладчик хотелось бы, но пока что не представляю себе как это сделать. Если кто может подкинуть информации буду благодарен, хотя чуть позже буду сам искать. ntldr Научился немного отлаживать Syser'ом, что касается WinDBG то сейчас попробую разобраться в нём ----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes |
|
Создано: 18 мая 2010 18:20 · Поправил: OnLyOnE · Личное сообщение · #12 |
|
Создано: 18 мая 2010 18:31 · Поправил: Clerk · Личное сообщение · #13 |
|
Создано: 18 мая 2010 19:24 · Личное сообщение · #14 |
|
Создано: 18 мая 2010 20:00 · Поправил: ARCHANGEL · Личное сообщение · #15 |
|
Создано: 21 мая 2010 00:22 · Поправил: __ · Личное сообщение · #16 Должны валяться в сети сорцы BlindStudio от mamaich'а, не софтайс, но хоть что-то mamaich.uni.cc/fr_dload.htm Code:
|
|
Создано: 21 мая 2010 00:40 · Личное сообщение · #17 |
|
Создано: 21 мая 2010 01:05 · Личное сообщение · #18 это цитата со старого реверсинга: winice.rar - декомпилированная TheOwl'om версия SoftIce 3.25 для Windows 95, полученая с помощью скрипта 95ice322.idc (лежит на www.cdata.hu/~theowl/). ntice.rar - декомпилированый mamaich'em SoftIce для NT 4.0.5 (Build 526). Большая часть адресов и имен функций взята из сырцов IceDump. |
|
Создано: 22 мая 2010 14:21 · Личное сообщение · #19 Rockphorr Есть 2 таких проекта , они начались еще давно, один уже закрыт автор уже этим не занимается , второй не закрыт но временно приостановлен. Оба проекта начинались как опен сорс , но потом по каким то причинам были закрыты , на данный момент , отладчик работает в линейке от нт до 7 ки , но там много минусов , точнее недоделок , в результате реверса , было подсмотрено как , и сделано так чтобы работало везде, это и есть цена тому , что не все реализовано. Сейчас проект возродился , но он будет использоваться в корпоративных целях , там нет поддержки 64 , и нет хардварных бряков , то есть все сделанно по минимуму. По словам автора доделать труда не составляет , так как построено все модульно, вывод информации ,также как у софтайса , рисование происходит через драйвера видео системы, был как то проект по поводу видео рисования в ядре на ВАСМ , но там только тесты были , и люди обсуждали разную поддержку видеокарт , и подобных вопросов , проект тоже корпоративный , так автор сказал, тут много еще таких мелочей , что важно поставить цель , для чего нужен отладчик , а потом уже под это делать , поэтому думаю про это стоит забыть .... ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 03 января 2012 12:00 · Личное сообщение · #20 __ пишет: это цитата со старого реверсинга: winice.rar - декомпилированная TheOwl'om версия SoftIce 3.25 для Windows 95, полученая с помощью скрипта 95ice322.idc (лежит на www.cdata.hu/~theowl/). ntice.rar - декомпилированый mamaich'em SoftIce для NT 4.0.5 (Build 526). Большая часть адресов и имен функций взята из сырцов IceDump. ссылки мертвые ... page not found |
|
Создано: 03 января 2012 16:58 · Личное сообщение · #21 |
|
Создано: 04 января 2012 21:10 · Личное сообщение · #22 |
|
Создано: 07 января 2012 12:59 · Поправил: antipod · Личное сообщение · #23 |
|
Создано: 08 января 2012 00:00 · Личное сообщение · #24 |
eXeL@B —› Софт, инструменты —› реверс SoftIce |
Эта тема закрыта. Ответы больше не принимаются. |