Посл.ответ |
Сообщение |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 апреля 2011 19:33 · Личное сообщение · #1
На ольке стоит Phant0m, StrongOD, Olly Advaced, а темида всё равно как то узнает про олю, как нужно ПРАВИЛЬНО настроить эти плагины ИЛИ что нужно ещё сделать что бы лазить олей под темидой
| Сообщение посчитали полезным: |
|
Ранг: 55.7 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 апреля 2011 20:06 · Поправил: Evol · Личное сообщение · #2
| Сообщение посчитали полезным: |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 апреля 2011 20:43 · Личное сообщение · #3
 Вот что у меня, выкидывает при загрузке любой программы. Что то настройки неработают вместе, по отдельности же каждый плагин нормально работавет. Оля просто закрывается.
| Сообщение посчитали полезным: |
Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 19 апреля 2011 20:49 · Личное сообщение · #4
Нужно пропатчить файл ollydbg.ini следующим образом:
И программа не будет видеть отладчик. Настроек фантика, которые Evol показал на скриншоте - недостаточно. Нужно параметры фантика править ручками.
| Сообщение посчитали полезным: |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 апреля 2011 20:59 · Личное сообщение · #5
Спасибо, с этого и надо было начинать, щяс глянем.
| Сообщение посчитали полезным: |
 Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 19 апреля 2011 21:13 · Поправил: Isaev · Личное сообщение · #6
vnekrilov пишет: Нужно параметры фантика править ручками. зачем ручками то? если добавить галочку hook RDTSC, то RDTSC=1 само пропишется
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 апреля 2011 21:34 · Личное сообщение · #7
Хм, почему то эти 2 плагина не хотят вместе работать: посмотрите каму невпадлу, в оле всего 2 плага, оля чистая. http://rghost.ru/5252880
| Сообщение посчитали полезным: |
Ранг: 55.7 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 апреля 2011 22:01 · Поправил: Evol · Личное сообщение · #8
Skino пишет: посмотрите каму невпадлу читал что пишет на первом скрине? я оставил только DRx в фантоме и на твоей оле все пошло. на винХП естественно. с самим фантиком у меня не работало (видимо что-то недонастроил).
| Сообщение посчитали полезным: |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 апреля 2011 23:18 · Личное сообщение · #9
Так, проблема вот в чём : В параметре Фантома Fix ODString, FPU, Import Если его включить, тогда фантом в логе вообще ничего не пишет, мб и не работает?
| Сообщение посчитали полезным: |
 Ранг: 57.7 (постоянный), 49thx Активность: 0.07↘0 Статус: Участник
|
Создано: 20 апреля 2011 00:16 · Личное сообщение · #10
Skino в StrongOD сними галки с PatсhFloat и Kill BadPE Bug. В Phantom'e сними галку с patch NumOfRvaAndSize и поставь на custom handler exception. Посмотри будет ли работать. P.S. C чего ты взял, что на проге навешана Themida, каким анализатором смотрел?
| Сообщение посчитали полезным: |
 Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 20 апреля 2011 00:40 · Личное сообщение · #11
SkinoНавсякий случай Phant0m Win7 неподдерживает.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 20 апреля 2011 09:05 · Личное сообщение · #12
Isaev пишет: если добавить галочку hook RDTSC, то RDTSC=1 само пропишется А что делать с остальными параметрами, на которые в фантике нет чекбоксов? Поэтому лучше всего вручную откорректировать эту часть ollydbg.ini. SkinoЯ на своем компе держу два варианта отладчика OllyDbg: 1-й - с PhantOm 2-й - с StrongOD И, в зависимости от типа решаемых задач, работаю то в первом отладчике, то во втором. Это позволяет избежать конфликта этих плагинов.
| Сообщение посчитали полезным: |
Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 20 апреля 2011 09:09 · Личное сообщение · #13
inffo пишет: C чего ты взял, что на проге навешана Themida, каким анализатором смотрел? А тут и анализатор не нужен. Когда Themida палит отладчик, она показывает окно сообщения, в котором в заголовке написана "Themida"/
| Сообщение посчитали полезным: |
Ранг: 315.1 (мудрец), 631thx Активность: 0.3↗0.33 Статус: Модератор CrackLab
|
Создано: 20 апреля 2011 09:43 · Личное сообщение · #14
vnekrilov пишет: Когда Themida палит отладчик, она показывает окно сообщения, в котором в заголовке написана "Themida"/ С чего это вдруг?;) Что в проекте напишешь, то и покажет.
| Сообщение посчитали полезным: |
Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 20 апреля 2011 11:50 · Личное сообщение · #15
SReg пишет: С чего это вдруг А черт его знает? Просто те программы, с которыми мне приходилось работать, имели эту фичу. И, очевидно, что такую запись вставляет протектор Themida, когда он обнаруживает отладчик. Вряд ли разработчик программы сам вставляет такое сообщение.
| Сообщение посчитали полезным: |
 Ранг: 109.3 (ветеран), 55thx Активность: 0.06↘0 Статус: Участник Yes! I_m noob!
|
Создано: 20 апреля 2011 12:48 · Личное сообщение · #16
Skino, сабж сам выложи.
----- z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0= | Сообщение посчитали полезным: |