![]() |
eXeL@B —› Вопросы новичков —› Не могу загрузить dll в отладчике |
Посл.ответ | Сообщение |
|
Создано: 19 ноября 2012 09:50 · Личное сообщение · #1 Взялся за вскрытие серии RаsтеrАrтs от СS. А именно программы RаsтеrDеsk 10. Программа запускается как примочка к AutoCADу. Пробовал запускать под OllyDbg одну из ключевых dll - она просит еще кучу ddl. Как их правильно подгрузить в Ольге? Они все по разным папкам и их оооочень много. Ну не скидывать же их все в одну папку. ![]() |
|
Создано: 19 ноября 2012 10:08 · Личное сообщение · #2 |
|
Создано: 19 ноября 2012 10:18 · Личное сообщение · #3 |
|
Создано: 19 ноября 2012 10:19 · Личное сообщение · #4 |
|
Создано: 19 ноября 2012 11:16 · Личное сообщение · #5 Плюс к этому нужно поставить Make first pause on System breakpoint, и далее уже искать в адресном пространстве акада нужную бибилотеку. Это позволит отлаживать её DllMain. Просто находим библиотеку в АП процесса, ставим бряк на ЕР - и жмём F9. Когда сработает - отлаживаем. Но это если либа статически прилинкована к ехе-файлу самого акада, в чём я сомневаюсь, т.к. это плагин. А раз плагин, то запускаем под отладчиком акад, а потом ждём, когда он подгрузит нужный плагин через всякие LoadLibrary/Ex. Если и тут нужно отлаживать код DllMain, то я обычно нахожу вызов этого CALLBACK'а в ntdll простой раскруткой стека, находясь на любой DllMain статически подгружаемой библиотеки, ставлю там брейкпоинт, и жду, когда будет вызван нужный мне CALLBACK. ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 19 ноября 2012 11:55 · Поправил: SaNTa76 · Личное сообщение · #6 Вообще примочка грузится от одного из exe, но с кучей параметров в командной. Если грузить без параметров естественно грузится будет другая задача. Тогда вопрос, а как загрузить нужный экзэшник с параметрами в ольге? Он же и запускает акад вместе с примочкой. Предыдущие кряки программы патчились одной dllкой - причем всегда одной и тойже (ее я и решил посмотреть). Но вот последние версиии чегото никто давно не лечит. Решил сам для себя в первую очередь подлечить. ![]() |
|
Создано: 19 ноября 2012 11:58 · Личное сообщение · #7 как загрузить нужный экзэшник с параметрами в ольге Debug -> Arguments ? ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 19 ноября 2012 12:03 · Личное сообщение · #8 |
|
Создано: 19 ноября 2012 12:08 · Поправил: ARCHANGEL · Личное сообщение · #9 SaNTa76 Вот туда и вписывайте свои аргументы командной строки. ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 19 ноября 2012 12:16 · Поправил: plutos · Личное сообщение · #10 |
|
Создано: 19 ноября 2012 12:20 · Поправил: ARCHANGEL · Личное сообщение · #11 plutos Странно, проверил ссылку - нету никого полуголого. Чесслово. В аттаче продублировал картинку. Ну да, видимо, сбежала. ![]() ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 19 ноября 2012 13:49 · Личное сообщение · #12 Впринципе через подгрузку библиотек в акаде запустил и посмотрел библиотеку. Загрузил и через экзэшку с параметрами. Но вот не могу сообразить как в Ольге отловить первое обращение с момента загрузки библиотеки. Т.е. библиотеки в модулях естественно еще нет и нужно отловить как только ее подгрузят и обратятся. ![]() |
|
Создано: 19 ноября 2012 14:06 · Личное сообщение · #13 |
|
Создано: 19 ноября 2012 14:09 · Поправил: neomant · Личное сообщение · #14 |
|
Создано: 19 ноября 2012 14:53 · Личное сообщение · #15 |
|
Создано: 19 ноября 2012 14:59 · Поправил: schokk_m4ks1k · Личное сообщение · #16 |
|
Создано: 19 ноября 2012 15:02 · Личное сообщение · #17 |
|
Создано: 19 ноября 2012 15:04 · Личное сообщение · #18 |
|
Создано: 19 ноября 2012 15:09 · Поправил: SaNTa76 · Личное сообщение · #19 |
|
Создано: 19 ноября 2012 15:32 · Личное сообщение · #20 |
|
Создано: 19 ноября 2012 17:39 · Личное сообщение · #21 |
|
Создано: 19 ноября 2012 18:05 · Личное сообщение · #22 SaNTa76 в журнале Хакер в каком то номере ломали прогу x64 Ида+хекс редактор! называется прога вроде Puran Defrag! поищи в гугле думаю найдешь! журнал Хакер декабрь 2009 год! ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Не могу загрузить dll в отладчике |