Сейчас на форуме: asfa, bartolomeo (+8 невидимых)

 eXeL@B —› Вопросы новичков —› OllyDBG 2 . Ляпы или Автор ступил.
Посл.ответ Сообщение

Ранг: 6.8 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 31 мая 2012 21:45
· Личное сообщение · #1

Как выключить автоанализ всех модулей. Ладно, kernel32 или user32 - в них иногда приходится заходить. Но для чего анализировать все остальное. Это писец, на анализ уходит больше времени чем на мою работу в отладчике.


Еще один ляп - как в окне трасировки Run trace включить подсветку Jumps and Calls?

Как посмотреть хендлы файлов (окно Handles в версии 1.10 )?

Как осуществить в окне Memory map команду "set memory breakpoint on access"? Осталась только команда-аналог set break-on-access F2, но после первого останова, брейк сбрасывается.



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 31 мая 2012 21:58
· Личное сообщение · #2

volopas
А что Вы хотите?! Отладчик(2ю версию) с нуля переписывали, пока авторы доведут его до ума еще с десяток реализов выйдет! Не нравится - есть OllyDbg/SND 1.10 с вагоном плагинов + сабмитьте багрепорты.

| Сообщение посчитали полезным: verdizela


Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 31 мая 2012 23:36
· Личное сообщение · #3

ELF_7719116
прикол в том, что третья альфа такими болячками не страдает

кстати, на счёт автоанализа - думал, один раз проанализирует, и успокоится.
ага, щаз! на каждом следующем запуске новый анализ!



Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 31 мая 2012 23:43
· Личное сообщение · #4

-=AkaBOSS=-
попробуй OllydbgSND 2.1 там все это решено, и еще встроенные плагины типа стронга

| Сообщение посчитали полезным: -=AkaBOSS=-

Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 01 июня 2012 00:33 · Поправил: Модератор
· Личное сообщение · #5

ТС, тебе не нужна вторая олька раз у тебя возникает столько вопросов по интерфейсу. Юзай первую если у тебя с ней проблем меньше будет. статус альфа никому ни о чём не говорит видимо.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 01 июня 2012 03:20 · Поправил: Модератор
· Личное сообщение · #6

volopas пишет:
Как выключить автоанализ всех модулей

Кто-то на кряклабе выкладывал пропатченную версию второй ольки, где был отключен автоанализ. А вообще, лучше используй первую ольку, тебе её более чем достаточно будет

-----
Research For Food




Ранг: 6.8 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 01 июня 2012 08:16 · Поправил: volopas
· Личное сообщение · #7

Когда приаттачиваешься к сервису Windows, то Ольга 1.10 не может возобновить процесс. Так что предлагать версию 1.10 - нелепо. Я о версии 1.10 в курсе и сам могу себе это предложить.

И посмотрите по IP, я не пользователь Svinovod




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 01 июня 2012 10:11
· Личное сообщение · #8

Выпилил лишние посты из топика, давайте ближе к теме.
Что касается свиновода, он снова находится в одном шаге от бана, может считать это предупреждением.



Ранг: 6.8 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 01 июня 2012 18:53 · Поправил: volopas
· Личное сообщение · #9

Вспомнил еще. OllyDBG 1.10 не видит модули прог под среду .NET. Прога открывается, но в окне отладчика пусто (будто только открыл ольгу). В OllyDBG 2 с этим всё тип-топ.

ELF_7719116
Автор один - Ющук. Видимо поэтому разработка продвигается небыстро. И почему дебаггер переписывался с нуля? Если один и тот же разраб, то не использовать свои наработки - просто глупо. Судя по похожести внешнего вида версий 1.10 и 2.xx, вторая версия писалась не с нуля.




Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 01 июня 2012 19:08
· Личное сообщение · #10

volopas пишет:
Вспомнил еще. OllyDBG 1.10 не видит модули прог под среду .NET. Прога открывается, но в окне отладчика пусто

.NET отлаживать Ольгой? Хардкорщик?

-----
Следуй за белым кроликом


| Сообщение посчитали полезным: DimitarSerg

Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 01 июня 2012 19:10
· Личное сообщение · #11

Вообще не понятно, что ТС хотит. В первом посте одно, в последующих вспылавают атачи к сервисам и .Net. Поплакаться сюда пришли? )))

volopas пишет:
Судя по похожести внешнего вида версий 1.10 и 2.xx, вторая версия писалась не с нуля.

оригинальный вывод...



Ранг: 6.8 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 01 июня 2012 21:16
· Личное сообщение · #12

NikolayD

Про ольгу 1.10 - это чтоб меня не агитировали . А "хотит" версию 2. , но нормальную . Напр. по автоанализу есть в опциях 4 радиобаттона . У меня стоит main module . Может что-то с этим сделать



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 01 июня 2012 21:27
· Личное сообщение · #13

volopas пишет:
Как выключить автоанализ всех модулей. Ладно, kernel32 или user32 - в них иногда приходится заходить. Но для чего анализировать все остальное. Это писец, на анализ уходит больше времени чем на мою работу в отладчике.

daFix пишет:
Кто-то на кряклабе выкладывал пропатченную версию второй ольки, где был отключен автоанализ. А вообще, лучше используй первую ольку, тебе её более чем достаточно будет





Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 01 июня 2012 21:55 · Поправил: -=AkaBOSS=-
· Личное сообщение · #14

volopas
посмотри на OllyDbg_SND 2.
Мне эту сборку в этой теме посоветовали, я поставил и доволен!

volopas пишет:
Судя по похожести внешнего вида версий 1.10 и 2.xx, вторая версия писалась не с нуля.

ну да, интерфейс должен быть главным отличием между версиями.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 02 июня 2012 01:52
· Личное сообщение · #15

neomant пишет:

.NET отлаживать Ольгой? Хардкорщик?

Я как-то раз делал, спустя час удалось даже найти искомый код в сборке и понять алго, так что всё возможно.

volopas пишет:
И почему дебаггер переписывался с нуля? Если один и тот же разраб, то не использовать свои наработки - просто глупо. Судя по похожести внешнего вида версий 1.10 и 2.xx...

Товарищи модераторы, обращаюсь к вам с просьбой не закрывать топик хотя б неделю, т.к. периодически я захожу сюда, читаю это и рыдаю. А недавно я прочитал, что иногда это полезно для глаз, поэтому прошу вас дать товарищу volopas возможность напостить сюда побольше цирка. Спасибо за внимание.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 6.8 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 25 июня 2012 19:43
· Личное сообщение · #16

Также наламывает невозможность выполнить поиск по Memory Map с начала. Когда ползунок достигает низа, то ольга 2 почемуто пытается искать еще ниже, не зависимо от выбора Search Next или Search. Таким образом Search дублирует поведение Search Next. Накуй тогда одна из этих одинаковых команд?

Пока выхожу из положения поднятием ползунка на начало вручную.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 25 июня 2012 20:05
· Личное сообщение · #17

А зачем ты это тут спрашиваешь? Ну если так интересно-напиши автору на мыло. Если просто пожаловаться на тяжёлую судьбу-ну не пользуйся 2й олькой.



Ранг: 6.8 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 26 июня 2012 20:23 · Поправил: volopas
· Личное сообщение · #18

Цитата:"Ну если так интересно-напиши автору на мыло"

Он выпускает новые версии раз в 10 лет. Думаю и на мыло он примерно так же отвечает.



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 26 июня 2012 20:43
· Личное сообщение · #19

volopas пишет:
Думаю и на мыло он примерно так же отвечает.

Я ему пару раз писал, норм отвечал, только суть ответов была что ему пох чужое горе, только литературным слогом.



Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 27 июня 2012 16:54
· Личное сообщение · #20

блин, если ему пох, то почему бы не закинуть все на git под GPL



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 27 июня 2012 17:20
· Личное сообщение · #21

Деньги решают все. Если ему скинуться на ~10k $, то пох уже точно не будет!




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 июня 2012 17:45
· Личное сообщение · #22

Пора этот оффтоп закрыть уже.


 eXeL@B —› Вопросы новичков —› OllyDBG 2 . Ляпы или Автор ступил.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати