Сейчас на форуме: asfa (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Работа на Syser.Debugger плюсы и минусы для новичков
Посл.ответ Сообщение

Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 мая 2010 08:13
· Личное сообщение · #1

Здесь я, да наверно и не только, хотел бы узнать плюсы и минусы Syser.Debugger'а, почему бы его не ипользовать за место SoftIce новичкам



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 19 мая 2010 08:35
· Личное сообщение · #2

Тренируйся на кошках . Когда поймешь зачем нужен ядерный отладчик вопросы типа MatoninD пишет:
ипользовать за место SoftIce новичкам
отпадут сами собой



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 мая 2010 08:49
· Личное сообщение · #3

pavka Чем же Syser так плох у него тоже есть отладчик



Ранг: 40.4 (посетитель), 3thx
Активность: 0.080
Статус: Участник

Создано: 19 мая 2010 11:02
· Личное сообщение · #4

MatoninD
Откладчик-то у него есть, но зачем он тебе нужен? Если хочешь что-нибудь попроще и получше - OllyDbg.



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 мая 2010 05:17
· Личное сообщение · #5

ZLOvar Ну скажите пожалуйста, чем же он так плох или еще не опкатан путем, и мне надо его бросать



Ранг: 20.5 (новичок), 3thx
Активность: 0.010
Статус: Участник

Создано: 20 мая 2010 09:41 · Поправил: coolangel
· Личное сообщение · #6

MatoninD
SoftIce и Syser - это отладчики уровня ядра(kernelmode), т.е. с помощью них можно отлаживать драйвера и т.п. софт.
Так как работа отладчика на этом уровне очень специфична(сложна и недокументированна), то на недостатки "удобства пользования" или "глюкавость" отладчика намного меньше обращают внимания разработчики, так как тут главное,что оно вообще хоть как-то работало. Никто тут не гонится за красотой и удобством, поэтому такие отладчики для новичка неудобны в качестве "инструмента обучения реверсингу". Т.е. новичек может "сломаться" на этапе простой установки отладчика,не говоря уже об его использовании

OllyDbg - это отладчик пользовательского уровня(usermode). Он красив,удобен,функционален. Но с помощью него невозможно отлаживать софтинки,работающие на нулевом уровне(обычно это драйвера). Для изучения реверсинга лучше всего использовать OllyDbg,так как она помогает изучать общие понятия - прерывания,трасировка и т.п., не вдаваясь в низкоуровневые вещи, которые очень сложны для человека,который ранее с этим не сталкивался. После навыков работы с OllyDBg можно пробовать использовать Syser, находя аналогии с OllyDbg и параллельно изучая работу программ на нулевом уровне.

Исходя из вышеизложенного нужно сделать вывод: OllyDbg нужно использовать для отладки программ работающих на уровне usermode, а для отладки kernelmode программ нужно использовать Syser.

Практически весь софт работает на пользовательском уровне (usermode), поэтому и рекомендуется сразу изучить OllyDbg(не тратя времени на детали внутреннего устройства операционной системы), а потом, по желанию или необходимости - Syser(изучая системные внутренности операционной системы и борясь с "багами и "глюками" Syser'а).



Ранг: 13.7 (новичок)
Активность: 0.020
Статус: Участник

Создано: 03 июня 2010 23:33
· Личное сообщение · #7

Есть ли у кого реальный опыт работы (правильной настройки) syser-а? Поначалу был чуть ли не в восторге от сего продукта, но когда он стабильно стал валить в БСОДы как ВинХП СП3 так и Вин 7 64, забросил эксперименты. Так что же, для кернела альтернатив ВинДбг нет? Сисер -- правильно настроить или полное гуано и мастдай?




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 04 июня 2010 11:49
· Личное сообщение · #8

У меня последния версия сусера стабильно работает, WinDBG -- Стандарт де-факто в ring0 отладке

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 04 июня 2010 16:40
· Личное сообщение · #9

XoDeR пишет:
Вин 7 64

Как Вы дошли до того, что ставите сисер на 64-х битную систему?

-----
Crack your mind, save the planet



 eXeL@B —› Вопросы новичков —› Работа на Syser.Debugger плюсы и минусы для новичков
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати