Сейчас на форуме: Rio (+5 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› как правильно настроить analyse code в OllyDBG |
Посл.ответ | Сообщение |
|
Создано: 17 июня 2008 00:24 · Поправил: h1dd3n · Личное сообщение · #1 Вообщем запускаю программу myac antiban (http://asmtools.com/prod/antiban.zip) Там upx,я распаковал с помощью QuickUnpack засовываю прогу в олли он говорит: "Module antiban has entry point outside the code( as specified in the PE headers) ну и дальше там ниче актуального... Пропускаю это окно вижу что анализа кода нет, жму правой кнопкой на окно Analisys а там analyse code нету ><. Смотрю в exectuble modules а первым модулем стоит Normaliz и только в нем олли делает analyse code ></ После этого скачал ollydbg 2.0g (знаю что тестовая версия) и вот в ней то все вооще норм ![]() ![]() |
|
Создано: 17 июня 2008 10:24 · Личное сообщение · #2 |
|
Создано: 17 июня 2008 16:32 · Личное сообщение · #3 |
|
Создано: 18 июня 2008 02:11 · Личное сообщение · #4 |
|
Создано: 18 июня 2008 13:54 · Личное сообщение · #5 |
|
Создано: 18 июня 2008 14:46 · Личное сообщение · #6 |
|
Создано: 18 июня 2008 17:06 · Личное сообщение · #7 |
|
Создано: 18 июня 2008 17:26 · Личное сообщение · #8 pool пишет: правда с ним у меня иногда олли вылетаетв полный аут при анализе некоторого кода (хотя редко бывает такое). Хм.. вообще в плагине юзаются основные всего 2 функи, ну еще выводит пару мессаджей Getdisassemblerrange(эта получает диапазон адресов для анализа) и Analysecode(собсно эта функа и анализит) Так что в реале там кода максимально ~150 байт остальное это требуха от борланда(45kb) Тут надо ахрененно постараццо чтобы оля дебаговна упала.. Но если даже падение ольки и происходит(к примеру как с фимкой, ну и не для кого не секрет что анализатор у оли кривой, для этого и делают свои сборки(или специально для протов) в них фиксят траблы для конкретных случаев), то это не как уж стопудофф не из-за плагина.. Ну и даже если и находиццо бага на паблике не обсосанная еще, то надо создавать специально тему и сообщать ап этом народу, чтобы вовремя принимали меры, а также сообщали автору оли кто с ним ведет переписку о багрепортах... h1dd3n Еще че подумал вот тут, есть же софтинка Universal Extractor(тут, по-моему на форуме есть даже тема) так поставь ее себе она анпачит одним кликом(из контекстного меню проводника) всякие там инсталлы, UPX, аспак итд. Короче много чего "до оригиналов" QuickUnpack на UPX напрягать - это жесть(!), ну на крайняк моно UPX –d с бацать А вообще надо при регистрации в контрольные вопросы добавить что-то типа: каг анпачить проги накрытые UPX`ом? ответ: UPX –d %)) ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com ![]() |
|
Создано: 19 июня 2008 18:30 · Личное сообщение · #9 |
![]() |
eXeL@B —› Вопросы новичков —› как правильно настроить analyse code в OllyDBG |