Сейчас на форуме: Adler, asfa, bartolomeo (+8 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос по отладчикам ring 0 |
Посл.ответ | Сообщение |
|
Создано: 11 июня 2012 16:33 · Личное сообщение · #1 Здравствуйте.Я недавно читаю форум и появилось несколько вопросов: 1. при отладке WinDbg при отладке программы в VMWare детектит ли отладчик и работают ли антиотладочные триксы? 2. при отладке SoftIce+IceExt+IceStealth прога детектит отладчик( если идет связка SoftIce+IceStealth не детектит))) но, тогда нет комманд iceext( я думаю что палит экст. проверил по функциям СreateFileA&w ничего не нашел. что может быть еще? 3. Syser. оо сиська это жесть. от бсодов устал уже(( как в ней настроить нормально мышку?(ps\2 cначала бегает потом останавливается) 4. Syser. как к сисеру подключить SyserExt v0.95 Syser v1.99.1900.1220 win xp sp 2. ![]() |
|
Создано: 11 июня 2012 19:54 · Личное сообщение · #2 |
|
Создано: 11 июня 2012 20:01 · Личное сообщение · #3 |
|
Создано: 11 июня 2012 21:09 · Поправил: ARCHANGEL · Личное сообщение · #4 Elizium По пунктам. 1. Конечно детектится и конечно работают. Как по мне, так этот дебаггер сдетектить проще всего, т.к. он палится практически всеми известными трюками, будь то поиск по классу окна, CheckRemoteDebugger() и всякая прочая лабуда. 2. Скорее всего, с помощью ZwQuerySystemInformation перечисляются все загруженные в ядро модули, и по имени ищется IceExt. 3. Нормально никак, стоит попробовать ставить на виртуалку, но гарантий нет, с USB мышью ситуация получше, но тоже работоспособность не 100 %. 4. ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 11 июня 2012 21:39 · Поправил: -=AkaBOSS=- · Личное сообщение · #5 ARCHANGEL пишет: стоит попробовать ставить на виртуалку, кстати, Syser детектит VMWare и VirtualBox (остальные не проверял), так что без доп.патча обойтись не получится tiranosaur пишет: все норм. у мну не детектит не детектит что именно? откуда инсталл? какая версия? какие плагины ставил? я тоже хочу, чтоб у меня без патчей не детектило... ![]() ![]() |
|
Создано: 11 июня 2012 22:38 · Личное сообщение · #6 |
|
Создано: 11 июня 2012 22:51 · Личное сообщение · #7 |
|
Создано: 11 июня 2012 23:29 · Личное сообщение · #8 Читал топик, и вспомнился интересный момент, когда протектор (по-моему, это был vmprotect) палил softice даже когда тот не был загружен в память. Дело было в видеодрайвере softice - siwvid.sys - который загружается при старте оси. Так вот прот искал этот модуль с помощью ZwQuerySystemInformation, как описал Архангел. ----- the Power of Reversing team ![]() |
|
Создано: 11 июня 2012 23:37 · Личное сообщение · #9 |
|
Создано: 12 июня 2012 03:43 · Личное сообщение · #10 |
|
Создано: 12 июня 2012 20:38 · Личное сообщение · #11 |
|
Создано: 13 июня 2012 13:41 · Личное сообщение · #12 |
|
Создано: 13 июня 2012 16:43 · Личное сообщение · #13 Что вы пристали с названием ![]() Ставим на виртуалку WinDBG, на клиенте запускаем IDA и коннектимся к WinDBG - получаем ядерный отладчик с нормальным интерфейсом. ![]() |
|
Создано: 14 июня 2012 03:13 · Поправил: Gideon Vi · Личное сообщение · #14 |
|
Создано: 17 июня 2012 01:38 · Личное сообщение · #15 |
|
Создано: 17 июня 2012 01:50 · Поправил: plutos · Личное сообщение · #16 Странно, что Elizium, горевший желанием раскрыть тайны SyserExt, внезапно потерял всякий интерес к теме, залег на дно и молчит, как партизан. От его лица разговор продолжает tiranosaur, сразу же признавший тему очень полезной.... Меня терзают смутные сомнения: у Шпака - магнитофон, у посла - медальон... ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 17 июня 2012 04:01 · Личное сообщение · #17 |
|
Создано: 17 июня 2012 12:57 · Личное сообщение · #18 |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос по отладчикам ring 0 |