| Посл.ответ | 
Сообщение | 
 Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 19 апреля 2011 19:33   · Личное сообщение ·  #1 
На ольке стоит Phant0m, StrongOD, Olly Advaced, а темида всё равно как то узнает про олю, как нужно ПРАВИЛЬНО настроить эти плагины ИЛИ что нужно ещё сделать что бы лазить олей под темидой
   | Сообщение посчитали полезным:  | 
 | 
 Ранг: 55.7 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 19 апреля 2011 20:06 · Поправил: Evol   · Личное сообщение ·  #2 
 
  | Сообщение посчитали полезным:   | 
 Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 19 апреля 2011 20:43   · Личное сообщение ·  #3 
 Вот что у меня, выкидывает при загрузке любой программы. Что то настройки неработают вместе, по отдельности же каждый плагин нормально работавет. Оля просто закрывается.
   | Сообщение посчитали полезным:   | 
 Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник 
 
 | 
Создано: 19 апреля 2011 20:49   · Личное сообщение ·  #4 
Нужно пропатчить файл ollydbg.ini следующим образом:
 
И программа не будет видеть отладчик. Настроек фантика, которые  Evol показал на скриншоте - недостаточно. Нужно параметры фантика править ручками.
   | Сообщение посчитали полезным:  | 
 Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 19 апреля 2011 20:59   · Личное сообщение ·  #5 
Спасибо, с этого и надо было начинать, щяс глянем.
   | Сообщение посчитали полезным:  | 
  Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student 
 
 | 
Создано: 19 апреля 2011 21:13 · Поправил: Isaev   · Личное сообщение ·  #6 
vnekrilov пишет: Нужно параметры фантика править ручками. зачем ручками то? если добавить галочку hook RDTSC, то RDTSC=1 само пропишется
 ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh  | Сообщение посчитали полезным:   | 
 Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 19 апреля 2011 21:34   · Личное сообщение ·  #7 
Хм, почему то эти 2 плагина не хотят вместе работать: посмотрите каму невпадлу, в оле всего 2 плага, оля чистая. http://rghost.ru/5252880
   | Сообщение посчитали полезным:  | 
 Ранг: 55.7 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 19 апреля 2011 22:01 · Поправил: Evol   · Личное сообщение ·  #8 
Skino пишет: посмотрите каму невпадлу читал что пишет на первом скрине? я оставил только DRx в фантоме и на твоей оле все пошло. на винХП естественно. с самим фантиком у меня не работало (видимо что-то недонастроил).
   | Сообщение посчитали полезным:   | 
 Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 19 апреля 2011 23:18   · Личное сообщение ·  #9 
Так, проблема вот в чём : В параметре Фантома Fix ODString, FPU, Import Если его включить, тогда фантом в логе вообще ничего не пишет, мб и не работает?
   | Сообщение посчитали полезным:  | 
  Ранг: 57.7 (постоянный), 49thx Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 20 апреля 2011 00:16   · Личное сообщение ·  #10 
Skino в StrongOD сними галки с PatсhFloat и Kill BadPE Bug. В Phantom'e сними галку с patch NumOfRvaAndSize и поставь на custom handler exception. Посмотри будет ли работать. P.S. C чего ты взял, что на проге навешана Themida, каким анализатором смотрел?
   | Сообщение посчитали полезным:   | 
  Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист 
 
 | 
Создано: 20 апреля 2011 00:40   · Личное сообщение ·  #11 
SkinoНавсякий случай  Phant0m Win7 неподдерживает.
 ----- Чтобы правильно задать вопрос, нужно знать большую часть  ответа. Р.Шекли.  | Сообщение посчитали полезным:   | 
 Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник 
 
 | 
Создано: 20 апреля 2011 09:05   · Личное сообщение ·  #12 
Isaev пишет: если добавить галочку hook RDTSC, то RDTSC=1 само пропишется А что делать с остальными параметрами, на которые в фантике нет чекбоксов? Поэтому лучше всего вручную откорректировать эту часть ollydbg.ini. SkinoЯ на своем компе держу два варианта отладчика OllyDbg: 1-й - с PhantOm 2-й - с StrongOD  И, в зависимости от типа решаемых задач, работаю то в первом отладчике, то во втором. Это позволяет избежать конфликта этих плагинов.
   | Сообщение посчитали полезным:   | 
 Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник 
 
 | 
Создано: 20 апреля 2011 09:09   · Личное сообщение ·  #13 
inffo пишет: C чего ты взял, что на проге навешана Themida, каким анализатором смотрел? А тут и анализатор не нужен. Когда Themida палит отладчик, она показывает окно сообщения, в котором в заголовке написана "Themida"/
   | Сообщение посчитали полезным:   | 
 Ранг: 315.1 (мудрец), 631thx Активность: 0.3↗0.33 Статус: Модератор CrackLab 
 
 | 
Создано: 20 апреля 2011 09:43   · Личное сообщение ·  #14 
vnekrilov пишет: Когда Themida палит отладчик, она показывает окно сообщения, в котором в заголовке написана "Themida"/ С чего это вдруг?;) Что в проекте напишешь, то и покажет.
   | Сообщение посчитали полезным:   | 
 Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник 
 
 | 
Создано: 20 апреля 2011 11:50   · Личное сообщение ·  #15 
SReg пишет: С чего это вдруг А черт его знает? Просто те программы, с которыми мне приходилось работать, имели эту фичу. И, очевидно, что такую запись вставляет протектор Themida, когда он обнаруживает отладчик. Вряд ли разработчик программы сам вставляет такое сообщение.
   | Сообщение посчитали полезным:   | 
  Ранг: 109.3 (ветеран), 55thx Активность: 0.06↘0 Статус: Участник Yes! I_m noob! 
 
 | 
Создано: 20 апреля 2011 12:48   · Личное сообщение ·  #16 
Skino, сабж сам выложи.
 ----- z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=  | Сообщение посчитали полезным:   |