![]() |
eXeL@B —› Вопросы новичков —› Ищю плагин\прогу по проверке джампов... |
Посл.ответ | Сообщение |
|
Создано: 18 августа 2011 03:16 · Личное сообщение · #1 Идея такова, например плагин для оли, прога записывает каждый джамп по которому прошлась, (в счёт идут только те с которых всегда прыгали, или те с которых никогда не прыгали), допутим плаг всё записал, теперь открывает ту же прогу под олей в включаем режим не запись а проверка, и делаем заведанное действие которое мы не делали когда плаг писал джампы, офк какой то джамп не будет соответствовать записаному по этому же адресу, и плаг в отдельном файле наам всё напишет... Тут я описал желаемый плаг\прогу, если есть что то похожее - делитесь мыслями и ссылками.... ![]() |
|
Создано: 18 августа 2011 07:33 · Личное сообщение · #2 Deroko писал такое. Для этого у процессора нужно взводить специальный бит бранчей. Из ring3 это не решаемо без сплойтов. ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 18 августа 2011 15:20 · Личное сообщение · #3 |
|
Создано: 18 августа 2011 17:45 · Личное сообщение · #4 |
|
Создано: 18 августа 2011 22:41 · Личное сообщение · #5 |
|
Создано: 18 августа 2011 23:05 · Поправил: Skino · Личное сообщение · #6 |
|
Создано: 18 августа 2011 23:08 · Личное сообщение · #7 |
|
Создано: 18 августа 2011 23:32 · Личное сообщение · #8 |
|
Создано: 19 августа 2011 09:19 · Личное сообщение · #9 |
|
Создано: 19 августа 2011 10:54 · Личное сообщение · #10 |
|
Создано: 19 августа 2011 16:29 · Личное сообщение · #11 Medsft пишет: Человек а немного это сколько? ))))))))))))))))))) Минуты достаточно... PE_Kill пишет: Ну если говорить о простоте, то подход с трассировкой джампов изначально неправильный и непростой. Согласен, как мне кажеть плаг должен работать так - анализируем анализ, ищем с точки останова первый джамп, ставим 2 бп на некс команде за ним и на его прыжке, и записываем где остановилсь, убираем джампы,и делаем ак со следующими джампами... Оля с плагинами существует уже давно, думаю кто ни будь уже что нить такое придумал ![]() |
|
Создано: 19 августа 2011 16:40 · Личное сообщение · #12 |
|
Создано: 19 августа 2011 17:07 · Личное сообщение · #13 |
|
Создано: 19 августа 2011 17:10 · Поправил: NikolayD · Личное сообщение · #14 Это ольку патчить нужно или плаг какой-то исправлял, кажется олли адвансед. new:хотя это я перемудрил xDDD You want to place breakpoint outside the code section. INT3 breakpoint set on data will not execute and may have disastrous influence on the debugged program. Do you really want to set breakpoint here? Note: you can permanently disable this warning in Options | Security. В опции загляни. ![]() |
|
Создано: 19 августа 2011 17:15 · Поправил: Skino · Личное сообщение · #15 |
|
Создано: 19 августа 2011 17:32 · Поправил: Skino · Личное сообщение · #16 Вот так вот =( Такое вот предупреждение ![]() как сделать что бы на вопрос "это ДАТА секция, вы уверены что хотите поставить здесь БП" всегда отвечалось ДА??? Вопрос всё ещё открыт ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Ищю плагин\прогу по проверке джампов... |