Сейчас на форуме: asfa, _MBK_, Adler (+8 невидимых)

 eXeL@B —› Вопросы новичков —› OllyDbg и IDA, отладка DLL
Посл.ответ Сообщение

Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 04 ноября 2012 04:19
· Личное сообщение · #1

При отладке DLL в OllyDbg и IDA адреса инструкций различаются, как переходить на нужную инструкцию из OllyDbg в IDA и обратно?



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 04 ноября 2012 04:32
· Личное сообщение · #2

Пересчитывать относительно соответствующей базы.

-----
старый пень




Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 04 ноября 2012 04:52
· Личное сообщение · #3

Как ее узнать?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 04 ноября 2012 06:09 · Поправил: plutos
· Личное сообщение · #4

LordPE Deluxe PE Editor?
+ почитать теорию.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 04 ноября 2012 07:01 · Поправил: ClockMan
· Личное сообщение · #5

logo2004 пишет:
При отладке DLL в OllyDbg и IDA адреса инструкций различаются, как переходить на нужную инструкцию из OllyDbg в IDA и обратно?

1.
Перед загрузкой в IDA, DLL поставить галочку manual load после закрытия этого окна, появится другое в котором можно будет указать свою image base для DLL
2.
Идём в Edit>Segments>Rebase program и вводим нужное значение
P.S.
logo2004
Учим пользоваться инструментом чтоб не задавать глупых вопросов...

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.


| Сообщение посчитали полезным: Hellspawn

Ранг: 58.0 (постоянный), 13thx
Активность: 0.020.01
Статус: Участник

Создано: 05 ноября 2012 03:46
· Личное сообщение · #6

А можно поступить проще: отлаживать прямо в иде.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 05 ноября 2012 11:57
· Личное сообщение · #7

многие туторы и книги касперского пестрят статьями как запускать олли дебагер,
поэтому новички не могут запускать ида, поскольку там меню, отличается, и у них рвет шаблон как в ида отлаживать если на картинке у касперского нарисована оллидебаггер

| Сообщение посчитали полезным: TLN

Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 05 ноября 2012 12:50
· Личное сообщение · #8

reversecode
А мозг человеку зачем?

-----
старый пень


| Сообщение посчитали полезным: TLN
 eXeL@B —› Вопросы новичков —› OllyDbg и IDA, отладка DLL
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати