Сейчас на форуме: _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Многопоточность OllyDbg
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 июля 2011 02:53 · Поправил: necrom
· Личное сообщение · #1

Подскажите пожалуйста, почему OllyDbg виснет после создания n количества потоков. Поискав ответ на данном форуме, ничего не нашёл, и ещё вопрос, как переключаться между потоками.И можете подкинуть если не сложно пару crack'me с потоками, чтоб потренироваться. Заранее спасибо.



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 09 июля 2011 04:04
· Личное сообщение · #2

Похоже это нерешаемая проблема (попробуйте отладить яву).

-----
Shalom ebanats!




Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 09 июля 2011 09:41
· Личное сообщение · #3

почему OllyDbg виснет после создания n количества потоков

Виснуть она не должна, там видимо идет обнаружение отладчика, программа должна нормально запускаться. Нужно ставить бряк на CreateThread и в начало потока вставлять бряк, тогда можно постоянно находится в том потоке, который выполняется.

как переключаться между потоками с помощю установки бряков, а вообще конкретные действия зависят от программы.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: 0.7 (гость), 4thx
Активность: 0=0
Статус: Участник

Создано: 09 июля 2011 10:03
· Личное сообщение · #4

necrom пишет:
как переключаться между потоками

В Ольге есть кнопка "Т", где показаны все потоки, созданные программой.
В этом окне можно выбрать необходимый поток, и через контекстное меню выбрать пункт "Open in CPU"

| Сообщение посчитали полезным: necrom

Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 09 июля 2011 14:44
· Личное сообщение · #5

кто-то тут выкладывал плугин OllyGetObj, авось в этом проблема?


Plugin for fixing hang of olly on ZwQueryObject and GetFileType when trying to get name of some objects.
It uses the driver from handle.exe by M.Russinovich, hope he won't be offended.
Driver is signed by Sysinternals, so it shouldn't have any problems on different versions of Windows.


| Сообщение посчитали полезным: necrom

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 июля 2011 15:30
· Личное сообщение · #6

Щяс попробую, всем спасибо, а какой лучше плагин использоваться для скрытия ольки?



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 09 июля 2011 15:41
· Личное сообщение · #7

а какой лучше плагин использоваться для скрытия ольки?- тот который подходит лучше всего для конкретной ситуации.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше


| Сообщение посчитали полезным: necrom

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 июля 2011 15:45
· Личное сообщение · #8

А есть ли статьи как определить данную ситуацию?



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 09 июля 2011 22:40
· Личное сообщение · #9

--> Здесь ОНО <--

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше



 eXeL@B —› Вопросы новичков —› Многопоточность OllyDbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати