Сейчас на форуме: vsv1, NIKOLA, r0lka, johnniewalker (+5 невидимых)

 eXeL@B —› Софт, инструменты —› Подскажите чайнику
Посл.ответ Сообщение

Ранг: 5.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 августа 2005 22:24
· Личное сообщение · #1

Как правильно написать в SoftIce строку BP приусловии обращения к диапазону памяти




Ранг: 71.8 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 25 августа 2005 23:40
· Личное сообщение · #2

В SoftIce нельзя поставить точку прерывания на область памяти.
Для этого надо устанавливать плагин к SoftIce IceExt.
Там есть команда !BPR (прерывание на диапазон памяти).

Можно ставить аппаратные точки прерывания командами bpmb, bpmw, bpmd(соответственно на байт, слово, двойное слово).
Есть параметры RW(чтение, запись), X(выполнение).К примеру 'bpmd 401000 x'.

Это все можно было б и в документации к SoftIce почитать...



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 26 августа 2005 01:09
· Личное сообщение · #3

Bat пишет:
В SoftIce нельзя поставить точку прерывания на область памяти.


Можно! При условии что SoftICE установлен под win9x




Ранг: 71.8 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 26 августа 2005 19:30
· Личное сообщение · #4

Asterix пишет:
Можно! При условии что SoftICE установлен под win9x


Насчет 98 не знаю, 98 никогда у себя на компе не ставил.

2Asterix:
А как там эту точку прерывания на область памяти поставить?



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 26 августа 2005 19:41
· Личное сообщение · #5

BPR start-address end-address [verb] [IF expression]
[DO "command1;command2;..."]




Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 29 августа 2005 10:23
· Личное сообщение · #6

Asterix пишет:
Можно! При условии что SoftICE установлен под win9x

Вообще то да, но я думаю вопрос стоял чтоб поставить бряк под ХР!



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 29 августа 2005 17:11
· Личное сообщение · #7

agentru пишет:
Вообще то да, но я думаю вопрос стоял чтоб поставить бряк под ХР!


Ты где это увидел? ;)



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 30 августа 2005 13:49
· Личное сообщение · #8

ben пишет:
Там есть команда !BPR (прерывание на диапазон памяти).

Команда есть, но срабатывает невсегда, так что если очень надо лучше BPR под вин98

-----
Research is my purpose



 eXeL@B —› Софт, инструменты —› Подскажите чайнику
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати