| Посл.ответ | 
Сообщение | 
 Ранг: 226.0 (наставник), 67thx Активность: 0.16↘0 Статус: Участник 
 
 | 
Создано: 25 марта 2008 12:21   · Личное сообщение ·  #1 
Вопрос глупый, но никак не могу сам въехать...
 Шагаю прогу. Зашита находиться в DLL из импорта.
 Олькой запускаю EXE, а бряки и коменты ставлю в DLL.
 Проблема в том что после перезапуска бряки и коменты в EXE остаються, а в DLL всё с чистого листа.
 Что можно сделать ?
   | Сообщение посчитали полезным:  | 
 | 
 Ранг: 226.0 (наставник), 67thx Активность: 0.16↘0 Статус: Участник 
 
 | 
Создано: 25 марта 2008 12:31   · Личное сообщение ·  #2 
мля. уже вроде разобрался.
 надо срочно выспаться...
   | Сообщение посчитали полезным:  | 
  Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман 
 
 | 
Создано: 25 марта 2008 13:18   · Личное сообщение ·  #3 
SergX есть несколько вариантов решений:
 1) Заюзать манагер брэйкпоинтов, он может экспортировать и импортировать бряки.
 2) Ставить HW бряки, они сохраняются
 3) Юзать ольку 2.0 там бряки сохраняются даже для системных длл, правда отладчик пока еще бажный практически не работоспособный.
 ----- Yann Tiersen best and do not fuck  | Сообщение посчитали полезным:   | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 25 марта 2008 21:55   · Личное сообщение ·  #4 
Если анализировать модуль-то бряки должны сохраняться в основном (бывают косяки, типа если не в коде, то могут не сохранится). Поехали в новички   
  | Сообщение посчитали полезным:  | 
 Ранг: 53.8 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 26 марта 2008 10:00   · Личное сообщение ·  #5 
SergX пишет:
 Проблема в том что после перезапуска бряки и коменты в EXE остаються, а в DLL всё с чистого листа.  
если некорректное завершение отладки, то бряки могут спасть, если dll чем-то накрыт то олька также может сбрасывать бряки, пока с другими вариантами не сталкивался
   | Сообщение посчитали полезным:   | 
 Ранг: 9.4 (гость) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 03 мая 2008 22:11   · Личное сообщение ·  #6 
Чтоб не создавать новую тему решил сюда нависать.
 Стаю сдесь
 0048B600  /$  55            PUSH EBP
 0048B601  |.  8BEC          MOV EBP,ESP
 0048B603  |.  6A FF         PUSH -1
 0048B605  |.  68 F9326A00   PUSH 006A32F9
 0048B60A  |.  64:A1 0000000>MOV EAX,DWORD PTR FS:[0]
 0048B610  |.  50            PUSH EAX
 Можно ли узнать  откуда она вызывается?
   | Сообщение посчитали полезным:  | 
 Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
  
 
 | 
Создано: 03 мая 2008 22:23   · Личное сообщение ·  #7 
UzVeR 
Топай на васм и читай "Введение в крэкинг с нуля, используя OllyDbg" все главы
 ----- xchg dword [eax], eax  | Сообщение посчитали полезным:   | 
 Ранг: 20.4 (новичок) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 03 мая 2008 22:31   · Личное сообщение ·  #8 
UzVeR пишет:
 Можно ли узнать откуда она вызывается 
В окно stack посмотри там и адрес возврата.
   | Сообщение посчитали полезным:   | 
 Ранг: 9.4 (гость) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 11 мая 2008 17:19   · Личное сообщение ·  #9 
При распаковке возникла проблема ставлю железный бряк на ОЕР а он не срабатывает.  
Может опции не впорядке?
   | Сообщение посчитали полезным:  | 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org] 
 
 | 
Создано: 11 мая 2008 19:02   · Личное сообщение ·  #10 
А может то и не ОЕП было?
 ----- -=истина где-то рядом=-  | Сообщение посчитали полезным:  | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 11 мая 2008 20:11   · Личное сообщение ·  #11 
Или чистит кто регистры отладочные. Прогу выкладывать надо, чтоб не гадать.
   | Сообщение посчитали полезным:  | 
 Ранг: 9.4 (гость) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 11 мая 2008 22:41   · Личное сообщение ·  #12 
UzVeR пишет:
 При распаковке возникла проблема ставлю железный бряк на ОЕР а он не срабатывает. 
 Может опции не впорядке? 
Всё разобрался дело было в том, что я эту прогу распаковывал и до этого всё было нармально, но после того как установил Delphi 2007 и FineRider 8 бряки в оли перестали работать. До этого ничего подобного не было. Был глюк с каспером 5 ,тогда ставиш бряк в оле например на LoadLibraryA останавливалась на какихто jmp жмёш ф7 ошибка. Что за    с моим кампом  
P.S. Снёс систему всё стало нармально.
   | Сообщение посчитали полезным:   | 
 Ранг: 107.5 (ветеран) Активность: 0.15↘0 Статус: Участник 
 
 | 
Создано: 12 мая 2008 19:16   · Личное сообщение ·  #13 
UzVeR пишет:
 Можно ли узнать откуда она вызывается? 
если выделить то место (просто щелкнуть мышкой) то там в ниже будет писать Call from и мало/много адресов
 ----- Md5 fcbb6c9c9a5029b24d70f2d67c7cca74  | Сообщение посчитали полезным:   | 
 Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 12 мая 2008 21:03   · Личное сообщение ·  #14 
вопрос по настройке ollydbg
 что нужно сделать чтобы на панели (под окном с кодом) было видно что находится по текущему адресу
 как на картинке слева
  
 
  | Сообщение посчитали полезным:  | 
 Ранг: 9.9 (гость) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 24 мая 2008 17:18 · Поправил: mozaxaka   · Личное сообщение ·  #15 
Вопрос в тему  
 
это ведь и есть флаг нуля? тогда почему стоя на EP он равняется 1?
 извеняюсь за вес фотки, в фотошопе делал
   | Сообщение посчитали полезным:  |