Сейчас на форуме: _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Запись логов между двумя бряками
Посл.ответ Сообщение

Ранг: 10.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 05 июля 2011 22:29
· Личное сообщение · #1

Привет,

мне необходимо записать лог исполнения программы между двумя бряками, подскажите как это сделать в OllyDbg.

В логе интересует информация:

1. исполнявшийся адрес и его информация из окна Information
2. запись добавленная в стек (адрес, значение, комментарий)




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 05 июля 2011 22:34
· Личное сообщение · #2

trace into?
З.Ы. Сколько уже топиков плодить можно со всякой ерундой? Может, почитаешь уже статьи или в запросы сходишь? Уже напрягать начинает.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 06 июля 2011 08:41
· Личное сообщение · #3

ohos почитай статью Криса Касперского Взлом через покрытие, там полезного для тебя будет много и в том числе написано как олькой сделать лог выполнения.
Ц.Ы.
Возвращаем дату на прежнее место и загружаем coverage.exe в OllyDbg. Затем в "View" выбираем "Run trace" и нажимаем <SHFT-F10> для вызова контекстного меню, в котором говорим "log to file" и в появившемся диалоговом окне вводим имя файла - "coverage1.txt". После чего нажимаем <CTRL-F11> (Trace Into) и дожидаемся завершения работы программы. На диске образуется файл coverage1.txt размером ~3 Мбайта. В том же самом окне "Run trace" нажимаем <SHIFT-F10> еще раз и закрываем лог-файл ("close log file").

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....


| Сообщение посчитали полезным: Kylak, ohos

Ранг: 10.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 июля 2011 15:22
· Личное сообщение · #4

благодарю за подсказки

Archer пишет:
З.Ы. Сколько уже топиков плодить можно со всякой ерундой? Может, почитаешь уже статьи или в запросы сходишь? Уже напрягать начинает.


возможно вы согласитесь, что структурированной и отдельной для поиска информации на этом форуме недостаточно, есть отдельные темы, сообщения, статьи где информация дается скопом, а та же ссылка сверху ведет в FAQ в котором по слову "лог" ничего не нашлось

если вам захочется попить чаю, но не будет пары кусочков сахара, вы наверняка не начнете читать громоздкие книги о том, как засеять поле, вырастить и переработать сахар - вы либо зайдете к соседу, либо в магазин, где готовый сахар уже расфасован и ждет вас, все что нужно, это лишь найти ларек с сахаром




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 июля 2011 19:38
· Личное сообщение · #5

ohos как можно пользоваться инструментом не зная как он работает? Для этого хелпы и пишутся. Если говорить вашими словами, то прежде чем управлять самолетом вы не идете к соседу и не спрашиваете может ли он научить вас управлять самолетом. Вы идете в летную школу, обучаетесь, практикуетесь и только потом садитесь в свой самолет.

Ну а ваш ларек с сахаром называется Google

-----
Yann Tiersen best and do not fuck




Ранг: 10.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 07 июля 2011 00:21
· Личное сообщение · #6

PE_Kill пишет:
как можно пользоваться инструментом не зная как он работает?

Как работает инструмент я знаю, проходил несколько статей по разбору CrackMe, но было это что-то давненько, поэтому я просто забыл как записывать логи

"Не бойтесь начинать что-то новое, помните - ковчег был построен любителем, а профессионалы построили Титаник"

самолеты, однако, бывают разные, поэтому не всегда есть необходимость обучаться их пилотированию, кстати я уже летал на паре десятков самолетов, нет, ну конечно настоящих
гугл имеет свои недостатки, например по комбинации "ollydbg лог" он не выдает близко похожее на четкую инструкцию по записи лога, потому-что "капиталистические свиньи" давно купили места в рейтинге поиска

но меня удивляет лишь одно, если это уж настолько часто задаваемый вопрос, то почему бы не добавить его в faq http://exelab.ru/faq/%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0 ?

но пожалуй не будем развивать тему поиска, необходимости обучать и прочее, "правда" ведь у каждого своя...



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 07 июля 2011 17:04
· Личное сообщение · #7

ohos
1) Искать надо было так : ollydbg лог site:exelab.ru
2) Как ни странно у меня гугл продался wasm.ru и экзелабу - они в первых рядах поиска Дело не в продажности рейтинга, а в "интеллектуальном поиске" И гугл и яндекс мониторят ваши ИНТЕРЕСЫ и выстраивают рейтинг исходя из него.
3) FAQ точно устарел и провоцирует новичков спрашивать про Softice Но в гугле легко находится http://exelab.ru/art/ollydbg.php - Olly Debugger от А до Я



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 07 июля 2011 18:40
· Личное сообщение · #8

C Олей идет довольно подробный справочный файл, большинство вопросов можно выяснить там. Если проблемы с английским, на том же eXeL@B несколько лет лежит перевод этой справки.


 eXeL@B —› Вопросы новичков —› Запись логов между двумя бряками
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати