Сейчас на форуме: asfa (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Работа на Syser.Debugger плюсы и минусы для новичков |
Посл.ответ | Сообщение |
|
Создано: 19 мая 2010 08:13 · Личное сообщение · #1 |
|
Создано: 19 мая 2010 08:35 · Личное сообщение · #2 |
|
Создано: 19 мая 2010 08:49 · Личное сообщение · #3 |
|
Создано: 19 мая 2010 11:02 · Личное сообщение · #4 |
|
Создано: 20 мая 2010 05:17 · Личное сообщение · #5 |
|
Создано: 20 мая 2010 09:41 · Поправил: coolangel · Личное сообщение · #6 MatoninD SoftIce и Syser - это отладчики уровня ядра(kernelmode), т.е. с помощью них можно отлаживать драйвера и т.п. софт. Так как работа отладчика на этом уровне очень специфична(сложна и недокументированна), то на недостатки "удобства пользования" или "глюкавость" отладчика намного меньше обращают внимания разработчики, так как тут главное,что оно вообще хоть как-то работало. Никто тут не гонится за красотой и удобством, поэтому такие отладчики для новичка неудобны в качестве "инструмента обучения реверсингу". Т.е. новичек может "сломаться" на этапе простой установки отладчика,не говоря уже об его использовании ![]() OllyDbg - это отладчик пользовательского уровня(usermode). Он красив,удобен,функционален. Но с помощью него невозможно отлаживать софтинки,работающие на нулевом уровне(обычно это драйвера). Для изучения реверсинга лучше всего использовать OllyDbg,так как она помогает изучать общие понятия - прерывания,трасировка и т.п., не вдаваясь в низкоуровневые вещи, которые очень сложны для человека,который ранее с этим не сталкивался. После навыков работы с OllyDBg можно пробовать использовать Syser, находя аналогии с OllyDbg и параллельно изучая работу программ на нулевом уровне. Исходя из вышеизложенного нужно сделать вывод: OllyDbg нужно использовать для отладки программ работающих на уровне usermode, а для отладки kernelmode программ нужно использовать Syser. Практически весь софт работает на пользовательском уровне (usermode), поэтому и рекомендуется сразу изучить OllyDbg(не тратя времени на детали внутреннего устройства операционной системы), а потом, по желанию или необходимости - Syser(изучая системные внутренности операционной системы и борясь с "багами и "глюками" Syser'а). ![]() |
|
Создано: 03 июня 2010 23:33 · Личное сообщение · #7 Есть ли у кого реальный опыт работы (правильной настройки) syser-а? Поначалу был чуть ли не в восторге от сего продукта, но когда он стабильно стал валить в БСОДы как ВинХП СП3 так и Вин 7 64, забросил эксперименты. Так что же, для кернела альтернатив ВинДбг нет? Сисер -- правильно настроить или полное гуано и мастдай? ![]() |
|
Создано: 04 июня 2010 11:49 · Личное сообщение · #8 |
|
Создано: 04 июня 2010 16:40 · Личное сообщение · #9 |
![]() |
eXeL@B —› Вопросы новичков —› Работа на Syser.Debugger плюсы и минусы для новичков |