Сейчас на форуме: _MBK_ (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос новичка про OllyDbg |
<< . 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 19 августа 2009 17:57 · Личное сообщение · #1 Имею минимальный опыт начинающего в деле риверсинга, поэтому прошу не судить строго, если мои вопросы кому-то покажутся тупыми. При исследовании “экзешника” русифицированной проги в Hacker`s Disassembler, он показывает мне как русские, так и английские строки и диалоги. Интересующий меня диалог на русском и имеет ID - 12C4. Загружаю этот файл в “Ольку”, но нахожу строки только на английском, хотя ищу как в ASII так и в UNICODE. Куда исчезают строки на русском? Как мне отловить в отладчике обращения к диалогу, если я знаю его идентификатор? Или в моем случае это невозможно и ID – 12C4 мне ничего не дает? ![]() |
|
Создано: 14 мая 2010 16:06 · Личное сообщение · #2 |
|
Создано: 18 мая 2010 19:22 · Личное сообщение · #3 |
|
Создано: 18 мая 2010 19:41 · Личное сообщение · #4 vxcoder пишет: скажите плз как установить плогиды на 2ю олю У меня дава вопроса к тебе: 1.) Что такое "плогиды"? ![]() 2.) И как ты их собрался подключить ко второй ольке если на официальном сайте черным по белому написанно: Please read it carefully before complaining: 1. OllyDbg 2.0 is rewritten from scratch. 2. No, plugins are not yet implemented. 3. Yes, they will be implemented again - presumably in v2.02. ![]() |
|
Создано: 20 мая 2010 05:35 · Личное сообщение · #5 |
|
Создано: 20 мая 2010 09:57 · Поправил: BoRoV · Личное сообщение · #6 |
|
Создано: 20 мая 2010 10:04 · Личное сообщение · #7 MatoninD пишет: Скажите какие плаги для риверсинга обязательно нужны для olly или она подходит и без доплнительных плаг? Плагины нужны только для выполнения определенных задач. Например, плагин phantom используется для спрятывания факта отладки,что бы отлаживаемая программа не могла защитится. Т.е. если программа не защищается,то и плагин такой совершенно не нужен. плагин CmdBar лобавляет возможность управлять Олей путем текстовых команд - это удобно,но не является необходимым. Так же обстоят дела и с другими плагинами - их ставят на свой эстетический вкус и для конкретных целей. Но нужно помнить,что часто плагины конфликтую друг с другом,что приводит к трудно определяемым глюкам Ольки.Поэтому нужно держать разумное количество плагинов а не подключать все,что попадается на глаза. Так что мой совет - если задача решается без плагинов - значит их и не нужно ставить. Типовой суповой набор плагинов - Phantom или StrongOD(для защиты от разработчиков программ), cmdbar - для удобства использования ольки, ODbgScript - для работы со скриптами ![]() |
|
Создано: 27 мая 2010 15:14 · Личное сообщение · #8 |
|
Создано: 30 мая 2010 01:35 · Личное сообщение · #9 |
|
Создано: 03 июня 2010 15:38 · Личное сообщение · #10 MasterSoft Выкладываю ссылку, мне не надо это ломать, только обьясните, пожалуйста, какие заморочки здесь есть? Или ответьте на мой вопрос. <-- ![]() |
|
Создано: 06 июня 2010 00:00 · Личное сообщение · #11 а у меня тоже вопрос, проблема... при заходе в любую прогу через олю и остановке на люблм бряке, кроме system процесс полностью останавливается и больше никак его не оживить ![]() Что может быть?????? видимо что-то виндовое, потому-что даже написанные Hello world! на Delphi не подаёт признаков жизни ![]() ![]() |
|
Создано: 06 июня 2010 01:27 · Личное сообщение · #12 |
|
Создано: 06 июня 2010 22:37 · Личное сообщение · #13 |
|
Создано: 06 июня 2010 23:46 · Личное сообщение · #14 |
|
Создано: 07 июня 2010 22:00 · Личное сообщение · #15 |
|
Создано: 08 июня 2010 00:32 · Личное сообщение · #16 |
|
Создано: 08 июня 2010 21:08 · Личное сообщение · #17 |
|
Создано: 08 июня 2010 21:35 · Поправил: Gerpes · Личное сообщение · #18 Dart Sergius пишет: после изучения загрузки, выяснилось, что виновато user32 кажется он создает тред какой-то и всё... (а многотредовые процессы я тоже почему-то немогу отлаживать:s16 чото не то... как вариант попробуй просто другой отладчег. тут похоже не винда виновата. ты рикардо нарваху курил? ЗЫ secure32 вроде все-таки трой, может он дров в системе наставил... ![]() |
|
Создано: 08 июня 2010 22:48 · Поправил: NikolayD · Личное сообщение · #19 |
|
Создано: 08 июня 2010 22:56 · Личное сообщение · #20 |
|
Создано: 09 июня 2010 17:43 · Личное сообщение · #21 |
|
Создано: 09 июня 2010 18:17 · Личное сообщение · #22 ХЗ может поможет The RegisterTraceGuids function registers an event trace provider and the event trace classes that it uses to generate events. This function also specifies the function the provider uses to enable and disable tracing. ULONG RegisterTraceGuidsA ( WMIDPREQUEST RequestAddress, PVOID RequestContext, LPCGUID ControlGuid, ULONG GuidCount, PTRACE_GUID_REGISTRATION TraceGuidReg, LPCSTR MofImagePath, LPCSTR MofResourceName, PTRACEHANDLE RegistrationHandle ) Defined in "evntrace.h". Implemented in "dlls/advapi32/eventlog.c" Debug channel "advapi". ![]() |
|
Создано: 11 июня 2010 08:23 · Личное сообщение · #23 |
|
Создано: 11 июня 2010 09:22 · Личное сообщение · #24 |
|
Создано: 11 июня 2010 14:40 · Личное сообщение · #25 Народ подскажите пожалуйста, может есть какой-нибудь плагин для ольки чтобы управлять плагинами установленными на ней, ну типа чтобы можно было назначить горячую клавишу или сочетание клавиш для запуска плагина если таковые не имеются или может быть, чтобы плагины можно было группировать на группы и подгруппы или каким то иным образом можно было бы их перетусовывать на свой вкус? Пост не совсем по теме, но где запостить можно было не нашел, а плодить новую тему решил не стоит. ![]() |
|
Создано: 11 июня 2010 15:15 · Личное сообщение · #26 |
|
Создано: 11 июня 2010 15:30 · Личное сообщение · #27 |
|
Создано: 11 июня 2010 15:34 · Личное сообщение · #28 |
|
Создано: 11 июня 2010 15:47 · Личное сообщение · #29 |
|
Создано: 11 июня 2010 16:52 · Поправил: Dart Sergius · Личное сообщение · #30 |
|
Создано: 11 июня 2010 17:18 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос новичка про OllyDbg |