| Посл.ответ |
Сообщение |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 25 мая 2012 15:53 · Поправил: tiranosaur · Личное сообщение · #1
Народ помогите пжл. Нужен отладчик ядра с дровами против антиотладки. сайс+iceext -детектится windbg - не смог найти дрова для скрытия. softice + icestealth - не смог настроить пишет ошибка файлов .pdb в архиве шли но с расширением .pd_ сменил, не помогло. syser+SyserExt v0.95 максимум что добился бсодит при запуске дровины. помогите пжл зы можно ли отлаживать из под виртуальной машины?
| Сообщение посчитали полезным: |
|
 Ранг: 1053.6 (!!!!), 1078thx Активность: 1.06↘0.81 Статус: Участник
|
Создано: 25 мая 2012 16:05 · Личное сообщение · #2
раста дебаггер
| Сообщение посчитали полезным: Lacoste |
Ранг: 11.4 (новичок), 8thx Активность: 0.01↘0 Статус: Участник
|
Создано: 25 мая 2012 16:08 · Личное сообщение · #3
tiranosaur до июня падажди жи зы можно ли отлаживать из под виртуальной машины? нед
| Сообщение посчитали полезным: |
Ранг: 301.4 (мудрец), 194thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 25 мая 2012 16:15 · Личное сообщение · #4
Виртуальная машина + отладчик
| Сообщение посчитали полезным: |
 Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 25 мая 2012 16:30 · Личное сообщение · #5
tiranosaurСтавь виртуалку + Syser debugger,антиотладка идёт обычно по поиску дровины debugger,ставь бряк на CreateFile и патч возврат.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 25 мая 2012 21:08 · Личное сообщение · #6
Виртуальная машина не подходит. проверено. думал из под нее есть способы. ClockMan блин не подумал. я только опен сервис искал. какой патч? спс покопаюсь еше чуть.
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 25 мая 2012 21:15 · Личное сообщение · #7
Патч-в данном случае это глагол. Меняй адрес возврата, в общем.
| Сообщение посчитали полезным: |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 25 мая 2012 21:17 · Личное сообщение · #8
Johnny Mnemonic а что в июне то? Archer сенк ю
| Сообщение посчитали полезным: |
 Ранг: 1053.6 (!!!!), 1078thx Активность: 1.06↘0.81 Статус: Участник
|
Создано: 25 мая 2012 22:31 · Личное сообщение · #9
tiranosaur пишет: Johnny Mnemonic а что в июне то? ring3 debugger by exelab
| Сообщение посчитали полезным: tiranosaur |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 25 мая 2012 22:37 · Личное сообщение · #10
reversecode а почитать про него можно где-то?
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 25 мая 2012 23:57 · Личное сообщение · #11
tiranosaur пишет: а почитать про него можно где-то? https://ssl.exelab.ru/f/action=vthread&forum=2&topic=6899 https://ssl.exelab.ru/f/action=vthread&forum=1&topic=6405 Старая версия исходников http://code.google.com/p/opendbg/ Новая версия исходников на закрытом SVN Экзелаба. Откроется как только будет что открывать. AirenikusКакая разница? Проект вообще-то будет развиваться и на предмет отладки драйверов. Скорее всего удаленка по сети. Мутить очередной айс/сисер не хочется.
| Сообщение посчитали полезным: |
 Ранг: 88.2 (постоянный), 111thx Активность: 0.07↘0.01 Статус: Участник
|
Создано: 26 мая 2012 00:39 · Личное сообщение · #12
reversecode пишет: ring3 debugger by exelab tiranosaur пишет: отладчик ядра с дровами Разное же, не
| Сообщение посчитали полезным: |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 26 мая 2012 03:26 · Личное сообщение · #13
Если будет сделано как хайд тулз- будет вери гуд. хотя хз как хайд тулз охарактеризовать? вроде и ринг 0 и 3 есть))) а примерное число выхода дебаггера какое? ветка про него загнулась очень давно. а почитать интерестно. зы. а поюзать еще интересней. зыы так вопрос про связку сайс и icestealth остался. кто нить может помоч с запуском. или syser+SyserExt.
| Сообщение посчитали полезным: |
 Ранг: 337.6 (мудрец), 224thx Активность: 0.21↘0.1 Статус: Участник born to be evil
|
Создано: 27 мая 2012 12:44 · Личное сообщение · #14 |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 01 июня 2012 16:53 · Личное сообщение · #15
Возможно ли в хр выгрузить сайс ?
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 01 июня 2012 17:09 · Личное сообщение · #16
tiranosaurНет
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 72.1 (постоянный), 30thx Активность: 0.05↘0 Статус: Участник
|
Создано: 02 июня 2012 12:34 · Личное сообщение · #17
tiranosaur пишет: архиве шли но с расширением .pd_ А распаковать? Так обычно пожатые именуются. Используй EXPAND.EXE
| Сообщение посчитали полезным: |
Ранг: 42.8 (посетитель), 16thx Активность: 0.02↗0.06 Статус: Участник
|
Создано: 23 июня 2012 21:12 · Личное сообщение · #18
windbg + vmware + virtual KD - должно помочь по крайней мере Themida не палит. P.S. VirtualKD - Kernel Debugger extension for VMWare and VirtualBox http://virtualkd.sysprogs.org/
| Сообщение посчитали полезным: |