Сейчас на форуме: asfa (+5 невидимых)

 eXeL@B —› Вопросы новичков —› OllyDebug и точки останова на определенную функцию.
Посл.ответ Сообщение

Ранг: 5.9 (гость)
Активность: 0.020
Статус: Участник

Создано: 19 апреля 2010 21:39
· Личное сообщение · #1

Извините, конечно, за такой вопрос. Может где-то и есть, но при поиске Olly выдаёт очень много ссылок...
--
Существует ли возможность в olly установить бряк на определённую функцию, типа как раньше в СофтАйсе
Code:
  1. bpx MessageBoxA

Или же на определённое сообщение определённому окну?



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 19 апреля 2010 21:44
· Личное сообщение · #2

Да существует. И вопрос не там задал.



Ранг: 5.9 (гость)
Активность: 0.020
Статус: Участник

Создано: 19 апреля 2010 21:46
· Личное сообщение · #3

Пардон, а где надо было?
И как установить?



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 19 апреля 2010 21:48
· Личное сообщение · #4

ОООООО! Подожди Archer'a он сейчас подойдёт и подробно объяснит.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 19 апреля 2010 21:50
· Личное сообщение · #5

в новичках надо такое создавать, попробуй плагин CommandBar

-----
[nice coder and reverser]




Ранг: 24.4 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 19 апреля 2010 21:57 · Поправил: GoldFinch
· Личное сообщение · #6

Hellspawn пишет:
плагин CommandBar

встроенный command line (Alt-F1)?

BP expression [,condition]
Set INT3 breakpoint at address
BP EAX+10
BP 410010, EAX==WM_CLOSE
BP Kernel32.GetProcAddress

BPX label
Set breakpoint on each call to external 'label' within the current module
BPX CreateFileA

(взято из OLLYDBG.HLP)



Ранг: 40.4 (посетитель), 3thx
Активность: 0.080
Статус: Участник

Создано: 20 апреля 2010 13:51
· Личное сообщение · #7

GoldFinch
Нет. CommandBar. Он так и называется. Но вообще тебе лучше вот сюда:
--> Link <--




Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 20 апреля 2010 21:32
· Личное сообщение · #8

можно воабще без плугов это делать:
1. жмёшь ctrl+G и вводишь точное название функи(MessageBoxA, GetProcAddress, TraceMessageVa, UnregisterTraceGuid ...)
2. и ставишь бряк...
вот и всё!
но работает, если соблюдаешь правила написания и при том, что библиотека, содержащая эту функу, загружена


 eXeL@B —› Вопросы новичков —› OllyDebug и точки останова на определенную функцию.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати