![]() |
eXeL@B —› Вопросы новичков —› OllyDbg: ALT-F9 - не работает |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2013 17:07 · Личное сообщение · #1 Сидел изучал туториалы от lena151 по этой ссылке Дошел до 4 туториала где разбирается реверс приложения под названием pixtopian book. В обучающем ролике lena запустила программку через olly, потом вызвала сообщение о триальном периоде (при попытке создать более 3 групп). Далее не закрывая окна с сообщением переключилась в Olly и нажала "Pause". Olly остановилась на инструкции retn, потом lena нажала ALT + F9, чем вызвала прерывание по возвращению в user mode (то есть можно было вернуться в программу, нажать на "ОК" и попасть по пркрыванию на то место, откуда вызвалась программа). Я попробовал остановить программу в Olly 2.0 и программа остановилась НЕ НА ИНСТРУКЦИИ retn, естественно после нажатия ALT+F9 ничего не произошло и окно с сообщением осталось недоступным (нажать "ОК" нельзя). Я установил Olly 1.10 - проделал всё вышеописанное. В результате программа всё равно не останавливается в том же месте, как и в туториале, и более того после нажатия ALT+F9 ничего не происходит (программа остается остановленной и кнопку нажать нельзя). Подскажите с чем это связано? Как с этим справиться или обойти этот момент? Интересуют варианты для обеих версий OllyDbg ![]() |
|
Создано: 13 октября 2013 17:10 · Личное сообщение · #2 |
|
Создано: 13 октября 2013 17:23 · Личное сообщение · #3 DenCoder пишет: Завершился процесс. Возможные причины: Да нет, вы ошиблись! Ничего не завершилось. Программа просто остановилась, но нажать никуда нельзя. Если отменить ожидание, то программа дальше работает как обычно. ВОпрос в том, почему у меня не совпадает ожидаемое (то что в туториале) и реальное (то что у меня в ольке) ![]() |
|
Создано: 13 октября 2013 17:39 · Личное сообщение · #4 |
|
Создано: 13 октября 2013 17:42 · Личное сообщение · #5 |
|
Создано: 13 октября 2013 17:45 · Поправил: DenCoder · Личное сообщение · #6 Ну у меня всё получилось - после нажатия на кнопку OK EIP оказался после call MessageBoxA Code:
Альтернативный способ (в данном случае) - в модуле PixtopianBook.exe нажать Ctrl-N, выбрать из списка MessageBoxA -> Ctrl-R -> F2 на каждой строке, пока все не станут красными. Но это устанавливает точки останова перед вызовами MessageBox ----- IZ.RU ![]() |
|
Создано: 13 октября 2013 17:52 · Поправил: DenCoder · Личное сообщение · #7 |
|
Создано: 13 октября 2013 17:57 · Личное сообщение · #8 DenCoder пишет: Ну у меня всё получилось Так. Я запустил другую программу - проделал всё вышеописанное и у меня тоже всё сработало. Но с программкой pixtopian почему-то не работает (ни с одним из диалоговых окон). После нажатия ALT+F9 программа как-бы зависает и перестает реагировать (нельзя даже переключиться на неё). Я так понял что она перестает ловить системные события (иначе не могу объяснить). Даже если нажать Run она всё равно "висит" пока не перезапустить Ольку. С другими программами нормально - в чем может быть проблема? Может надо выставить какие-то настройки или права для pixtopian? ![]() |
|
Создано: 13 октября 2013 18:05 · Личное сообщение · #9 |
|
Создано: 13 октября 2013 18:14 · Личное сообщение · #10 |
|
Создано: 13 октября 2013 18:41 · Личное сообщение · #11 Проверил под 7 x64, всё ок. Попробуй файл настроек для оли 2 ![]() ----- IZ.RU ![]() |
|
Создано: 13 октября 2013 19:14 · Личное сообщение · #12 |
|
Создано: 13 октября 2013 19:22 · Личное сообщение · #13 |
|
Создано: 13 октября 2013 21:30 · Личное сообщение · #14 |
|
Создано: 21 октября 2013 23:19 · Личное сообщение · #15 |
![]() |
eXeL@B —› Вопросы новичков —› OllyDbg: ALT-F9 - не работает |