Сейчас на форуме: Rio, vsv1, site-pro (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Плагин для Olly
Посл.ответ Сообщение

Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 сентября 2011 15:37 · Поправил: Skillax
· Личное сообщение · #1

Подскажите при помощи какого плагина можно ставить в Olly брейки на память по условию ?
т.е. чтоб срабатывал только при записи в память опрделенного значения ?
Или просто брейкпоинт по условию ? Например если EAX==1




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 сентября 2011 17:19
· Личное сообщение · #2

Трассировка есть с условием. Скрипты есть.



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 сентября 2011 17:57 · Поправил: Skillax
· Личное сообщение · #3

Archer Трассивка в моем случаи не применима, нужен скрипт который после срабатывания BP, сравнивает значение регистра.



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 10 сентября 2011 22:28
· Личное сообщение · #4

Skillax
label_1:
sti
cmp eax,1
jne label_1
// ставишь бряк
ret



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 10 сентября 2011 23:01 · Поправил: Vovan666
· Личное сообщение · #5

На нужном адресе Shift+F2->eax==1



Ранг: 25.7 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 13 апреля 2013 15:06 · Поправил: g3r0n1m0
· Личное сообщение · #6

Кто-то знает как настроить плаг OllyMSDN, чтоб при вызове справки о апи-функции плагин не лез в интернет, а обращался к winapi32.hlp? как показано --> здесь <-- примерно на 23 секунде



Ранг: 25.7 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 13 апреля 2013 17:52
· Личное сообщение · #7

нашел такую вещь как OllyPortable 0.1, где помимо этого функционала еще куча разных удобных прибамбасов. В общем, кому надо --> Link <--



Ранг: 39.7 (посетитель), 4thx
Активность: 0.040.01
Статус: Участник

Создано: 13 апреля 2013 18:27
· Личное сообщение · #8

Sorry, you don't have permission for that!
g3r0n1m0 пишет:
нашел такую вещь как OllyPortable 0.1, где помимо этого функционала еще куча разных удобных прибамбасов. В общем, кому надо --> Link <--





Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 13 апреля 2013 18:28 · Поправил: Kindly
· Личное сообщение · #9

g3r0n1m0 пишет:
нашел такую вещь как OllyPortable 0.1, где помимо этого функционала еще куча разных удобных прибамбасов

чья то портабельная сборка Olly не служит для крэкера эталоном, кроме автора - каждый для себя подбирает нужные плагины и модификации.

-----
Array[Login..Logout] of Life




Ранг: 25.7 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 13 апреля 2013 18:39
· Личное сообщение · #10

чья то портабельная сборка Olly не служит для крэкера эталоном
вне всякого сомнения, я лишь указал на любопытный комплект функционала. А пользоваться этим или собирать что-то свое - личное дело каждого



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 13 апреля 2013 19:06
· Личное сообщение · #11

Xlab0s пишет:
Sorry, you don't have permission for that!

http://rghost.ru/45261804

| Сообщение посчитали полезным: Xlab0s

Ранг: 25.7 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 13 апреля 2013 19:51 · Поправил: g3r0n1m0
· Личное сообщение · #12

2 Vnv thnx... не успел правильно залить



Ранг: 2.2 (гость), 4thx
Активность: 0=0
Статус: Участник

Создано: 27 июля 2013 17:28
· Личное сообщение · #13

Внимание.
Выкладываю только здесь
и только один раз.
Окончательная версия плагина-трассировщика
для OllyDbg v 1.0.10 + анализатор кода к нему.
Аналогов нет.
Только 30 дней на ifolder.
Ссылка для скачивания файла:
--> Link <--




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 27 июля 2013 17:52
· Личное сообщение · #14

All_ExA
А зачем вмпрот вешать сверху?

-----
Research For Food




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 27 июля 2013 17:53 · Поправил: Jaa
· Личное сообщение · #15

All_ExA
после нескольких запусков просит регистрацию это так задумано? кстати при нажатии на почти любую кнопку бьёт ошибку и валится
и вмпротом паковали чтобы дольше возились со взломом?

на WinXP вообще не запускается




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 27 июля 2013 18:11
· Личное сообщение · #16

Jaa

KHF-30.-ZWU-GDB
Думаю что зависит от системы. Троянцев-то там хоть нету, надеюсь?

-----
Research For Food




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 27 июля 2013 18:18 · Поправил: Jaa
· Личное сообщение · #17

daFix
дело не в активации, в стеке можно найти свой
тут дело в том что работает баттон только "Автор" остальные бьют ошибку, может я чето не так делаю




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 27 июля 2013 18:22
· Личное сообщение · #18

Jaa
Ну так ясен пень. Ты ему хоть подсунул файл трейса? Не думаю. Какая-то шляпа, вроде как

-----
Research For Food




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 27 июля 2013 18:33 · Поправил: Jaa
· Личное сообщение · #19

VB и сам не подарок для взломщика (это не C),
да еще этот VMProtect, - не завидую.

как то самоуверенно надеяться на вмпрот, без своей более менее нормальной регистрации



Ранг: 2.2 (гость), 4thx
Активность: 0=0
Статус: Участник

Создано: 03 августа 2013 13:55
· Личное сообщение · #20

Спасибо, форум!
А суть была вот в чем.
1.Заметьте, я даже не выставил
цену программы, а вы взломали ее, бесплатно!
А это значит, я неплохо владею и
ассемблером, и C++, и VB.
Спасибо всем за подтверждение!
2.В анализаторе, принципиально, использованы
только 2 функции VB6, а информации об исходном
коде он дает поболее восхваленного IDA.
А если использовать всю мощь?..
3.Шуточная защита?.. Только, чтобы заинтересовать вас.
Ее должно было хватить только на то время,
чтобы понять, что программка не глупа и
там, где user-код - незаменима.
4.И главное. Эпоха дизассемблеров завершена!
Через 2-3 года будут созданы мощные трассировщики
с полной декомпиляцией кода. И такие понятия, как
программная защита и реверс-инженеринг перестанут
существовать, потеряв всякий смысл.
И эта моя программка - только первая ласточка.
Если у меня найдутся единомышленники,
буду рад, пишите. Но предупреждаю, что это
не JE на JNE менять, это серьезная работа
на пару лет бесплатно.
В благодарность оставляю вам авторскую
( не взломанную) версию трассировщика.
За сим позвольте покинуть ваш форум.
Желаю удачи.
Ссылка для скачивания файла:
--> Link <--




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 03 августа 2013 16:07
· Личное сообщение · #21

Archer

Хардверный трейс(TF) мёрт уже давно. Вы наверно какие то древние коды ебашите ?



Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 04 августа 2013 02:18
· Личное сообщение · #22

>> Через 2-3 года будут созданы мощные трассировщики с полной декомпиляцией кода. И такие понятия, как программная защита и реверс-инженеринг перестанут существовать, потеряв всякий смысл.

А вот ученые с вами не согласны
http://www.opennet.ru/opennews/art.shtml?num=37587


 eXeL@B —› Софт, инструменты —› Плагин для Olly
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати