Сейчас на форуме: asfa, _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Выбор: OlyDbg vs SoftIce vs Syser Debugger vs W32Dasm vs HDasm
Посл.ответ Сообщение

Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2010 16:27
· Личное сообщение · #1

Добрый день.
Я только начинаю разбираться со всем, но уже столкнулся с рядом проблем.
Посему, хотел бы спросить различия между программами и преимущества использования каждой из них.
Напишу возникшие проблнмы с каждой из программ.
(У меня: Windows XP SP3 VLK)
1. SoftIce
С айсом вообще полные проблемы, так как на XP SP3 вообще не получилось его запустить. Пробовал разные версии, всевозможные патчи и файлы - не помогло. Проблема в том, что во многих гайдах описана работа как раз этого отладчика.
Вопрос к этому пункту: что может являться заменой айсу? Подойдет ли джля этого дела Оли или Syser?
2. OlyDbg
Вроде бы очень удобная тулза и очень легкая для понимания. Самая первая, которую я использовал.
Проблема в том, что я не смог произвести в этой программе поиск по ASCII строке (т.е. я эту строку нашел и Оли выписывает ASCII вид этой строки, но когда я по поиску ищу кусок из этой строки, то ничего не нахожу).
Вопрос к этому пункту: можно ли как-то внедрить Оли к файлу, чтобы не выполнять его с самого начала, а просмотреть строку на которой в данный момент программа?
3. Syser
Эта тулза была вообще последней из испробованных (после неудач с айсом). Вроде бы нормально сработала, вывела асм код программы, но не работает мышка.
Вопрос к этому пункту: какие недостатки у сисера перед тем же айсом? Как вернуть мышку?
4. W32Dasm
Очень интересная штучка. Кроме того, что перевела программку в асм, так еще и написала вызовы к каким функциям производятся. Пишеь ASCII строки и адреса по которым вызываются функции (call).
Проблема получилась при открытии тестового примера BlueFace.exe: начало программы нормально отображалось, но после скроллинга вниз она вылетала. Другая версия дасма вообще не отерывала данный файл - поэтому нормально ен получилось с ней поработать.
Вопрос к этому пункту: есть ли работающая версия дасма или альтернатива, помимо HDasm?
5. HDasm
Вроде бы все нормально работает и отображается, но проблема с функциональностью: не могу просмотреть значения регистрв и стека.
Вопрос к этому пункту: что может являться заменой HDasm?

И общий вопрос к знающим: что именно используете вы и что считается лучшим тулом в данной категории?
Заранее премного благодарен за затраченное время.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 09 января 2010 16:42
· Личное сообщение · #2

ну для начала никаких vs так как разные вещи.
SoftIce и Syser отладчики уровня ядра kernel mode
OlyDbg отладчик уровня пользователя user mode
W32Dasm и HDasm дизассемблеры.
а вобще бери что больше нравится и юзай. а потом сам расскажеш какие недостатки в сравнение с темто, и чем заменить)

-----
zzz




Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 09 января 2010 16:43
· Личное сообщение · #3

1. SoftIce -> Syser / Kd+VisualDDK - Kernel mode
2. OllyDbg / IDA Pro / WinDbg - User mode
Все остальное выкинь.

-----
старый пень




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2010 19:55
· Личное сообщение · #4

r_e пишет:
2. OllyDbg / IDA Pro / WinDbg - User mode

IDA вообще пока не понравилась. Ну раз все пишут, что ИДА маст хев, знач просто я плохо смотрел и разбирался.
Спасиб за комменты



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 09 января 2010 20:04 · Поправил: MasterSoft
· Личное сообщение · #5

WhiteAngel пишет:
Проблема в том, что я не смог произвести в этой программе поиск по ASCII строке (т.е. я эту строку нашел и Оли выписывает ASCII вид этой строки, но когда я по поиску ищу кусок из этой строки, то ничего не нахожу).

Открой memory map и там ищи.

zeppe1in пишет:
HDasm

уже несколько лет пользуюсь этой софтиной, незнаю чем но она мну нравиться.

zeppe1in пишет:
Syser

только если для отладки дров.

а вообще учись изспользовать иду.



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2010 20:57
· Личное сообщение · #6

Т.е. IDA - отладчик? Я могу в ней пошагово выполнять программу и перехватывать процессы?



Ранг: 25.8 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 09 января 2010 21:15
· Личное сообщение · #7

WhiteAngel пишет:
Т.е. IDA - отладчик? Я могу в ней пошагово выполнять программу и перехватывать процессы?

IDA Pro - это интерактивный дизассемблер и отладчик одновременно.



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2010 21:27
· Личное сообщение · #8

Получается, что IDA может быть заменой всему, что я перечислил в теме, да?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 09 января 2010 22:34
· Личное сообщение · #9

ну это дело вкусов каждого, я сколько не пытаюсь заставить себя работать больше в иде, так и не получается, по мелочам там делаю то что удобнее сделать там и все, т.ч. пробуй и выбирай для себя свое, то в чем будет легче работать

-----
Лучше быть одиноким, но свободным © $me




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2010 22:43
· Личное сообщение · #10

BoRoV пишет:
ну это дело вкусов каждого, я сколько не пытаюсь заставить себя работать больше в иде, так и не получается, по мелочам там делаю то что удобнее сделать там и все, т.ч. пробуй и выбирай для себя свое, то в чем будет легче работать

А что ты используешь?
П.С. Возможно ли поставить айс на Win XP SP3?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 09 января 2010 22:54
· Личное сообщение · #11

Задолбали уже вопросами про сайс, честно. Специально же прикреплен про него топик в подфоруме новичков. Нельзя его на сп3 поставить нормально. Были некоторые индивидуумы, которые вставляли его туда с ошибками и костылями, а нормально нельзя. Ставьте уже на вм и заканчивайте задавать этот вопрос.
А по теме-софт перед тобой есть, бери его, щупай ручками и сам выбирай, что больше нравится.



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2010 00:07
· Личное сообщение · #12

Archer пишет:
Задолбали уже вопросами про сайс, честно. Специально же прикреплен про него топик в подфоруме новичков. Нельзя его на сп3 поставить нормально. Были некоторые индивидуумы, которые вставляли его туда с ошибками и костылями, а нормально нельзя. Ставьте уже на вм и заканчивайте задавать этот вопрос.
А по теме-софт перед тобой есть, бери его, щупай ручками и сам выбирай, что больше нравится.


Сорри за айс и спс за ответ. Думаю тему можно закрывать.


 eXeL@B —› Вопросы новичков —› Выбор: OlyDbg vs SoftIce vs Syser Debugger vs W32Dasm vs HDasm
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати