Сейчас на форуме: Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› как правильно настроить analyse code в OllyDBG
Посл.ответ Сообщение

Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 июня 2008 00:24 · Поправил: h1dd3n
· Личное сообщение · #1

Вообщем запускаю программу myac antiban (http://asmtools.com/prod/antiban.zip)
Там upx,я распаковал с помощью QuickUnpack засовываю прогу в олли он говорит:
"Module antiban has entry point outside the code( as specified in the PE headers) ну и дальше там ниче актуального...
Пропускаю это окно вижу что анализа кода нет, жму правой кнопкой на окно Analisys а там analyse code нету ><.
Смотрю в exectuble modules а первым модулем стоит Normaliz и только в нем олли делает analyse code ></
После этого скачал ollydbg 2.0g (знаю что тестовая версия) и вот в ней то все вооще норм analyse code без проблем в любом модуле, и походу там анализ получше будет :D, но хотелось бы узнать как в olly 1.10 исправить ето незоразумение? )



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 17 июня 2008 10:24
· Личное сообщение · #2

h1dd3n Никак. Написала же оля тебе что EP находиться не в секции кода. Вариант: нажми ctrl+a

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 июня 2008 16:32
· Личное сообщение · #3

Stack пишет:
h1dd3n Никак. Написала же оля тебе что EP находиться не в секции кода. Вариант: нажми ctrl+a

Пробовал не канает жаль без анализа неудобно



Ранг: 8.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 июня 2008 02:11
· Личное сообщение · #4

h1dd3n пишет:
жаль без анализа неудобно
- либо аттрибуты секции выставь, что там есть код, либо держи нормально анпакнутый - он тут http://dump.ru/file_catalog/672259 (UPX всегда до исходного кода анпакнуть можно)



Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 18 июня 2008 13:54
· Личное сообщение · #5

h1dd3n
Есть плагин AnalyzeThis(погугли), насколько я помню он анализит везде, кроме выделенной памяти "в куче"

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com




Ранг: 8.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 июня 2008 14:46
· Личное сообщение · #6

Demon666 пишет:
Есть плагин AnalyzeThis(погугли),
- хорошая штука, правда с ним у меня иногда олли вылетаетв полный аут при анализе некоторого кода (хотя редко бывает такое).




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 18 июня 2008 17:06
· Личное сообщение · #7

Распаковал последним QuickUnpack-всё нормально олька проанализировала. Может, версия у тебя старая была...



Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 18 июня 2008 17:26
· Личное сообщение · #8

pool пишет:
правда с ним у меня иногда олли вылетаетв полный аут при анализе некоторого кода (хотя редко бывает такое).

Хм.. вообще в плагине юзаются основные всего 2 функи, ну еще выводит пару мессаджей
Getdisassemblerrange(эта получает диапазон адресов для анализа) и Analysecode(собсно эта функа и анализит)
Так что в реале там кода максимально ~150 байт остальное это требуха от борланда(45kb)
Тут надо ахрененно постараццо чтобы оля дебаговна упала.. Но если даже падение ольки и происходит(к примеру как с фимкой, ну и не для кого не секрет что анализатор у оли кривой, для этого и делают свои сборки(или специально для протов) в них фиксят траблы для конкретных случаев), то это не как уж стопудофф не из-за плагина..
Ну и даже если и находиццо бага на паблике не обсосанная еще, то надо создавать специально тему и сообщать ап этом народу, чтобы вовремя принимали меры, а также сообщали автору оли кто с ним ведет переписку о багрепортах...

h1dd3n
Еще че подумал вот тут, есть же софтинка Universal Extractor(тут, по-моему на форуме есть даже тема) так поставь ее себе она анпачит одним кликом(из контекстного меню проводника) всякие там инсталлы, UPX, аспак итд. Короче много чего "до оригиналов"
QuickUnpack на UPX напрягать - это жесть(!), ну на крайняк моно UPX –d с бацать
А вообще надо при регистрации в контрольные вопросы добавить что-то типа:
каг анпачить проги накрытые UPX`ом?
ответ:
UPX –d %))

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com




Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 июня 2008 18:30
· Личное сообщение · #9

Demon666 пишет:
...QuickUnpack на UPX напрягать - это жесть(!)...

Да не у меня есть upx мона и -d, просто quickunpack удобней надо глянуть чем запакована, если не чем-нить мощным, то сразу анпакнул а ваще я тока учусь


 eXeL@B —› Вопросы новичков —› как правильно настроить analyse code в OllyDBG
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати