Посл.ответ |
Сообщение |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 22 января 2007 01:43 · Поправил: Модератор · Личное сообщение · #1
вот наконец выкладываю на паблик. плагин для скрытия OllyDbg, чтим ридми там всё написано. з.ы. тупых вопросов типо зачем ещё 1 - не задаём! этот плаг может больше, чем другие
----- [nice coder and reverser] | Сообщение посчитали полезным: |
|
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 01 января 2009 16:05 · Поправил: Archer · Личное сообщение · #2
Патч Single-Step, видимо.
З.Ы. Шапку исправил.
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 01 января 2009 16:27 · Личное сообщение · #3
Av0id пишет:
патч чего-то там для отладки x86 приложений под x64 осью
[*] Исправлен "single-step" баг.
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 01 января 2009 20:19 · Личное сообщение · #4
супер... не дома, поэтому такие вопросы
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 января 2009 16:49 · Личное сообщение · #5
Хм.. чет у меня с новым новый фантомом на любой бряк в kernel32 терминатится
[Plugin PhantOm]
PEB=1
GETCOUNT=0
DRX=0
DRIVER=0
SETCONTEXT=0
DEBSTRING=1
WINVER=0
GETTIMES=0
RDTSC=0
REMOVEEP=0
HANDLE=1
WINDOWS=0
VERSION=145
DELTARDTSC=34816
CAPTION=1
BLOCK=0
HIDENAME=extrem
RDTSCNAME=rdtsc
CAPTEXT=PhantOm
PRETEXT=o_O
откатился на прошлую версию
| Сообщение посчитали полезным: |
Ранг: 35.0 (посетитель), 11thx Активность: 0.03↘0 Статус: Участник
|
Создано: 02 января 2009 16:53 · Личное сообщение · #6
pavka
подтверждаю, у меня тоже, выставлены все галки..
| Сообщение посчитали полезным: |
Ранг: 42.9 (посетитель), 33thx Активность: 0.04↘0 Статус: Участник
|
Создано: 02 января 2009 18:15 · Личное сообщение · #7
С включеной опцией "patch ODString & FPU bugs" при запуске любой проги оля просто закрывается.
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 02 января 2009 18:42 · Личное сообщение · #8
sniper пишет:
подтверждаю, у меня тоже, выставлены все галки..
+1
надо снять "patch ODString & FPU bugs" и тогда норм будет. И решать это другими методами. А вот насчёт стабильности работы фантомки - тут я конечно очень обрадовался. На старой версии меня часто в бсод бросало при закрытии отладчика.
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 02 января 2009 19:45 · Поправил: Isaev · Личное сообщение · #9
HandMill пишет:
А вот насчёт стабильности работы фантомки - тут я конечно очень обрадовался.
А вот у меня что в старых версиях, что в этой, если выставляешь все галочки, при нажатии Save -> BSOD
бесит!
[подскажите, что убрать]
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 02 января 2009 23:46 · Личное сообщение · #10
pavka пишет:
Хм.. чет у меня с новым новый фантомом на любой бряк в kernel32 терминатится
баг уже поправлен, надо не много подождать, закрыл пару детектов, полезли неожиданные баги,
достало уже.
Isaev пишет:
А вот у меня что в старых версиях, что в этой, если выставляешь все галочки, при нажатии Save -> BSOD
бесит!
[подскажите, что убрать]
смотреть кто похукал ssdt + нужные api в ринг3.
Konstantin
проц амд?
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 03 января 2009 00:00 · Личное сообщение · #11
Hellspawn пишет:
смотреть кто похукал ssdt + нужные api в ринг3.
что-то мне подсказывает, что это Outpost
что же с ним жить низя?
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 03 января 2009 00:02 · Поправил: Hellspawn · Личное сообщение · #12
Isaev пишет:
что-то мне подсказывает, что это Outpost
что же с ним жить низя?
почему же, можно конечно, руткиты же живут. это он с нами не хочет жить если будет время я гляну что он там нахучил.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 42.9 (посетитель), 33thx Активность: 0.04↘0 Статус: Участник
|
Создано: 03 января 2009 00:29 · Личное сообщение · #13
Hellspawn пишет:
Konstantin
проц амд?
Угу, старенький athlon xp 2500.
| Сообщение посчитали полезным: |
Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 03 января 2009 02:39 · Поправил: ClockMan · Личное сообщение · #14
Проверено при включенной опции custom handler exceptions ставя бряки в kernell.dll программа терминатится
добавлено при трассировки по F7 такаяже фигня.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 03 января 2009 02:43 · Личное сообщение · #15
Isaev пишет:
что-то мне подсказывает
неужели нельзя взять Rootkit Unhooker и проверить?
| Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 03 января 2009 05:01 · Личное сообщение · #16
Gideon Vi пишет:
неужели нельзя взять Rootkit Unhooker и проверить?
ssdt я в нём не нашёл, но из 572 хуков 567 хучит outpost
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 03 января 2009 05:32 · Личное сообщение · #17
Isaev пишет:
ssdt я в нём не нашёл
это, как бы, первая вкладка Может левую версию какую юзаешь... возми из аттача последнюю e8df_02.01.2009_CRACKLAB.rU.tgz - RkU3.8.342.554.rar
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 03 января 2009 05:34 · Личное сообщение · #18
Isaev пишет:
но из 572 хуков 567 хучит outpost
и где такие дикие цифры берешь? Специально поставил последнюю бетку на варю, в аттаче лог.
кстати, выставил все галки и запустил - никакого бсода. Правда, перед этим добавил ольгу в исключения, в аутпосте. А ещё у меня машина волшебная, Арчи знает 4115_02.01.2009_CRACKLAB.rU.tgz - Report.rar
| Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 03 января 2009 06:05 · Поправил: Isaev · Личное сообщение · #19
Gideon Vi пишет:
возми из аттача последнюю
у меня тот же
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 03 января 2009 06:13 · Личное сообщение · #20 |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 03 января 2009 12:45 · Личное сообщение · #21
Hellspawn пишет:
баг уже поправлен, надо не много подождать
Да не вопрос, подождем
| Сообщение посчитали полезным: |
Ранг: 199.9 (ветеран), 4thx Активность: 0.12↘0.02 Статус: Участник
|
Создано: 03 января 2009 15:01 · Поправил: YDS · Личное сообщение · #22
Странно, у меня ничего не Бсодится (ОС Win XP SP 2.5, Оля - shadow with bpmx) . Другое вот дело, что сабж от VMProt-а по-прежнему не спасает (тестю на одном и том же StatistXP). Ну да все равно, спасибо!
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 03 января 2009 15:15 · Личное сообщение · #23
YDS пишет:
(тестю на одном и том же StatistXP)
всё прекрасно запускается при грамотной настройке.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 03 января 2009 18:51 · Поправил: Модератор · Личное сообщение · #24
поправил несколько багов, рекомендую обновить:
phantom.plugin.1.47 http://securityblog.ws/work/phantom.plugin.1.47.zip
Archer: шапку подправил
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 03 января 2009 23:03 · Личное сообщение · #25
Чето у меня ни 1.45 ни 1.47 драйвер вообще не грузят
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 03 января 2009 23:05 · Личное сообщение · #26
depler пишет:
Чето у меня ни 1.45 ни 1.47 драйвер вообще не грузят
не под той звездой родился) что в лог выводится?
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 04 января 2009 00:08 · Личное сообщение · #27
В плуге глянул, вроде пишет туда куда надо, то что и прописано.
А вот что задуманно нефига не пойму..
Чем старый патчинг был хуже????
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 04 января 2009 00:19 · Личное сообщение · #28
это fisttp SSE3 а старый тупо резал обработку вещественных чисел.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 04 января 2009 01:07 · Личное сообщение · #29
Bronco пишет:
А вот что задуманно нефига не пойму..
Пожелание: опционально править FPU баг не отрубанием ветки fistp, а заменой на fisttp (из SSE3): DF 38 -> DD 08. А то сейчас вещественные числа вообще неправильно отображаются.
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 04 января 2009 01:15 · Личное сообщение · #30
Hellspawn
Ну и чего аналог искать, или проц менять???
У мну по ходу не поддерживает
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 2.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 января 2009 02:44 · Личное сообщение · #31
Я же не зря написал "опционально" - SSE3 может и не оказаться.
Предлагаю сделать две галочки или проявить интеллект (cpuid) и ставить fisttp только если есть SSE3.
| Сообщение посчитали полезным: |