Сейчас на форуме: asfa, bartolomeo (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Не работает HideDebugger |
Посл.ответ | Сообщение |
|
Создано: 24 марта 2012 21:17 · Личное сообщение · #1 |
|
Создано: 24 марта 2012 21:35 · Поправил: DimitarSerg · Личное сообщение · #2 |
|
Создано: 24 марта 2012 21:37 · Личное сообщение · #3 |
|
Создано: 24 марта 2012 22:12 · Личное сообщение · #4 Принципы мешают. Хочу этот плагин с IsDebuggerPresent и все тут! ![]() Руками можно. Но постоянно лазить править байт... не хочу. Да и проблема наверно даже не в этом. см. п1 Необходимость использования Olly под win7, вызвана необходимостью использовать Olly под win7. Объясню почему: В IDA я плохо ориентируюсь, так как мало знаком с этой отладочной средой. А верней совсем не знаком. Пару раз открыл и сразу не понравилось. Не в том смысле что дизайном. Просто не эргономично мне в ней(.. И интересно узнать, неужели олли так устарела, или я уже не те мануалы читаю, что возникают такие вопросы про нужды использования Olly на win7...........? <Есть куча других плагов для сокрытия, их и юзайте (СтронгОД к примеру). > DimitarSerg у меня пунктик по этому поводу=) см п1. Ребят если серьездно. То почему этот плагин не запускается? перебрал штук 5 разных. Толку 0( ![]() |
|
Создано: 24 марта 2012 22:17 · Личное сообщение · #5 |
|
Создано: 24 марта 2012 22:20 · Личное сообщение · #6 |
|
Создано: 24 марта 2012 22:58 · Личное сообщение · #7 Олька прекрасно работает со стронгом в вин 7. Тех кто говорит, что ольку нельзя использовать на вин 7, шли на..уй. Олька и в вин 8 норм работает. ![]() |
|
Создано: 24 марта 2012 23:19 · Личное сообщение · #8 В общем я так подумал. Раз в инете нету решений данной проблемы, форум молчит(. Пришлось идти в обход своих принципов. Все ваши ответы я прочитал, и проанализировал. За что вам огромное Спасибо! Но решил поступить так. Только я начал искать стронг. И тут мне подвернулся скрин ![]() PS. По поводу HideDebugger - вопрос все еще в силе. Если у кого есть решения Я буду рад вас услышать. Спасибо ВСЕМ от души! ![]() ![]() |
|
Создано: 25 марта 2012 01:37 · Поправил: plutos · Личное сообщение · #9 В IDA я плохо ориентируюсь, так как мало знаком с этой отладочной средой. А верней совсем не знаком. Пару раз открыл и сразу не понравилось. Не в том смысле что дизайном. Просто не эргономично мне в ней(.. "...одноглазый Грач сказал свое мнение: - Беня говорит мало, но он говорит смачно. Он говорит мало, но хочется, чтобы он сказал еще что-нибудь." Одесские рассказы ![]() ![]() ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 25 марта 2012 02:09 · Поправил: SReg · Личное сообщение · #10 opcodes пишет: больше всего впечатлил Olly Advanced количеством галочек? а фули толку ![]() скоро он тебя впечатлит количеством багов ![]() |
|
Создано: 25 марта 2012 15:36 · Личное сообщение · #11 SReg пишет: скоро он тебя впечатлит количеством багов да как бы не юзайте вкладки Anti-Debug и не обрабатывайте эксепшены... ![]() |
|
Создано: 25 марта 2012 22:04 · Личное сообщение · #12 |
|
Создано: 25 марта 2012 23:23 · Личное сообщение · #13 |
|
Создано: 26 марта 2012 01:08 · Поправил: plutos · Личное сообщение · #14 Ему не plugin'ы надо давать, а заставить разобраться с тремя строчками: MOV EAX,DWORD PTR FS:[18] MOV EAX,DWORD PTR DS:[EAX+30] MOVZX EAX,BYTE PTR DS:[EAX+2] И посмотреть, что там лежит по этим offset'ам в Windows 7. Так человек научиться думать, а не тупо пользоваться чужим кодом, чем plugin'ы и являются. http://www.wasm.ru/article.php?article=ollydbg19 - все разжевано, только глотай! http://wasm.ru/forum/viewtopic.php?pid=250284 ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 26 марта 2012 06:14 · Личное сообщение · #15 plutos с этими тремя строчками я как раз и __ скорее всего лень - не позволяет ![]() ![]() си\асм - я не знаю. по крайней мере до уровня правки чужого кода я думаю что не созрел. так как свой код не превышает строк "hello world'a". по этому смотреть в чужие плагины мягко говоря боюсь. но си учить не хочу(в принципе там и учить то нечего. а вот множество опций API, и те опции которые находятся в самих функция.. вызывают страх. в отладчике вроде как-то проще. смотришь что вызывается, глянул. и понял что они означают. а вот правильно их все сконфигурировать у меня бы не хватило энтузиазма) а с асм я что-нибудь решу как только появится свободное время. но опять же апи. это очень обширная и сложная для меня тема.. P.S ссори за орфографию ![]() |
|
Создано: 26 марта 2012 07:09 · Поправил: plutos · Личное сообщение · #16 |
|
Создано: 26 марта 2012 13:34 · Поправил: opcodes · Личное сообщение · #17 |
|
Создано: 26 марта 2012 19:31 · Личное сообщение · #18 |
|
Создано: 30 марта 2012 11:38 · Личное сообщение · #19 |
![]() |
eXeL@B —› Вопросы новичков —› Не работает HideDebugger |
Эта тема закрыта. Ответы больше не принимаются. |