![]() |
eXeL@B —› Вопросы новичков —› Работа с OllyDbg. Бряк. |
Посл.ответ | Сообщение |
|
Создано: 17 марта 2013 01:03 · Личное сообщение · #1 Добрый день! Хотел бы услышать ответы на нижеприведённые вопрос: Поскольку поиск методом тыка (зажим F7\F8) нужного значения (ASCII) периодично заглядывая к регистрам\тригерам (не знаю как правильней) занимает большое время и нервы, хотелось бы узнать, как можно (если это возможно) поставить бряк так, что бы при присвоении одному из регистров известного значения (ASCII == "test_string") срабатывал бы бряк? Возможно это часть трассировки, но, если честно, трассировку я так и не понял, точнее не зная где у меня нужное значение, в трассировке было слишком много значений просмотр которых врятли дал бы результаты. Задача состоит из нахождения хеша из строки, которая состоит из ИД'ов процессора, жёсткого диска, мак-адреса, статичного числа\строки и, возможно, ещё каких то даных. Места получения ида жёсткого, процесора и мака у меня имеються и обвешены бряками. Когда узнаю место где генериться мд5 буду следовать в обратом пути, что бы узнать изначальную строку, что и нужно в конечном итоге. Большое спасибо за внимание. P.S.: Если не внятно написал, дайте об этом знать. ;) ![]() |
|
Создано: 17 марта 2013 01:45 · Личное сообщение · #2 смотри в сторону conditional log breakpoint, там вроде есть что-то похожее ![]() |
|
Создано: 17 марта 2013 02:04 · Личное сообщение · #3 |
|
Создано: 17 марта 2013 02:05 · Личное сообщение · #4 |
|
Создано: 17 марта 2013 02:55 · Поправил: DimitarSerg · Личное сообщение · #5 antinoka пишет: Когда узнаю место где генериться мд5 Это как раз и есть самый простой способ, а не изобретать что-то своё ) Классика - ищи векторы инициализации md5_init и стандартные значения: Code:
а ниже обычно сразу идёт MD5Transform и там тоже можно по константам искать (глянь сорки мд5). Еще проще - плагин Kanal для Peid / Exeinfo, должен найти мд5 и показать референсы (адреса). Считаю, что в данном случае это и будет самый короткий метод поиска решения. ----- ds ![]() |
|
Создано: 17 марта 2013 14:16 · Личное сообщение · #6 |
![]() |
eXeL@B —› Вопросы новичков —› Работа с OllyDbg. Бряк. |
Эта тема закрыта. Ответы больше не принимаются. |