Сейчас на форуме: asfa, _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Вопросы по syser
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 января 2010 00:19 · Поправил: vester7
· Личное сообщение · #1

Подскажите плз:
Как в syser сделать так чтобы "bpx CreateFileA" отрабатывался в контексте процесса "proc1" ?
"addr proc1" не работает , вываливает CreateFileA других процессов.



Ранг: 39.6 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 06 января 2010 08:05 · Поправил: Bonez92
· Личное сообщение · #2

Через Syser Loader откройте тот файл, который нужен.
Это делается через Loader -> Load for Debugging -> ...



Ранг: 1.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 15 февраля 2010 00:01 · Поправил: stasionok
· Личное сообщение · #3

читал я 1 мануальчик, где пишется про ручную распаковуку от upx'а
там написано запусить прогу через run&break в petools
потом поставить bpint 3
потом когда вывалится syser убрать бряк и поставить на bpm esp-4
далее по мануалу F5 и прога запускается и останавливается когда приходит время бряка.
но вот у меня после нажатия на F5 у компа постоянно отваливаются дрова на видео (я так понял то что происходит)
в редких случаях ешё и комп бутается.
а под словами отваливаются дрова я имею ввиду следующее: гаснет монитор, лампочка на нём мигает, и он комп не реагирует на нажатия мыши\клавы
помогает тока ребут.
Вопрос: почему так происходит и как с этим бороться??
пробовал различные версии дров.
AMD athlon 64 x2 dual
3гб ОЗУ
GeForce Radeon 6600
Windows 7 x86




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 15 февраля 2010 01:20
· Личное сообщение · #4

stasionok

Поставь себе ollydbg, и не морочь себе голову с сиськой. Ядерный отладчик используется в редких случаях, а так для анпака УПХ олли достаточно хватает

-----
minimaL_patсh на руборде




Ранг: 1.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 15 февраля 2010 09:38
· Личное сообщение · #5

Спасибо, пошел курить мануал по олли...




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 15 февраля 2010 12:51
· Личное сообщение · #6

ставь syser на виртуалку не будет тогда таких проблем.

-----
[nice coder and reverser]




Ранг: 1.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 15 февраля 2010 13:05
· Личное сообщение · #7

ставил на вмварь - та вообще зависает, видимо чтото похожее происходит.
но воопщем все советуют не мучатся и юзать Олли




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 15 февраля 2010 15:22 · Поправил: Модератор
· Личное сообщение · #8

не знаю, у меня что на реальной тачке, что на виртуалке все ок. видимо тошнит его от атлона )

-----
[nice coder and reverser]




Ранг: 1.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 15 февраля 2010 17:33
· Личное сообщение · #9

я даже решил проверить и убедится: венду переставил - не момогает.
мож с вин7 плоход дружит(



Ранг: 1.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 28 февраля 2010 03:27 · Поправил: stasionok
· Личное сообщение · #10

Когда работал с hide tools нашёл в его архиве reg-файл который говорил что исправляет ребут.
ПОсле этого запустил прогу и действительно тачко бутнулась, причём точь-в-точь как после сисера.
Предполагаю что этот рег исправит как трабл с хайдтулз так и с сисером.
Но т.к. мя уговорили что олли рулит я сисер снёс и проверить не могу догадку, однако содержание рега выложу тут:
Code:
  1. Windows Registry Editor Version 5.00
  2.  
  3. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
  4. "DisablePagingExecutive"=dword:00000001



 eXeL@B —› Вопросы новичков —› Вопросы по syser
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати