eXeL@B —› Вопросы новичков —› Помогите новичку с ollydbg. |
Посл.ответ | Сообщение |
|
Создано: 13 июля 2015 16:05 · Личное сообщение · #1 Я недавно начал интересоваться cracking'ом и сегодня решил начать практику. Нашел в интернете инструкцию по ручной распаковке upx и начал ею выполнять, но у автора инструкции при открытии программы в оле она не запускалась, а оля показывала на ep. У меня же прога запускается сразу после открытия. Как сделать так чтобы OllyDbg не запускал файл, а показал мне asm код ep? |
|
Создано: 13 июля 2015 16:37 · Личное сообщение · #2 |
|
Создано: 13 июля 2015 20:12 · Личное сообщение · #3 |
|
Создано: 14 июля 2015 07:41 · Личное сообщение · #4 plutos пишет: Изучите эти туториалы: https://exelab.ru/f/action=vthread&forum=5&topic=14847&page=13 Спасибо за ссылку, но если не ошибаюсь plutos пишет: Научитесь пользоваться инструментом (OllyDbg), если хотите чего-то серьезного добиться Я учусь, но у меня возникают сложности. neomant пишет: Debugging options->Events->Make first pause at: Entry point of main module Примерно как-то так. К сожалению не помогло. Перезапускал OllyDbg 2 раза - результат все тот же. Спасибо Вам за то, что попытались помочь. 03d1_14.07.2015_EXELAB.rU.tgz - Olly.png |
|
Создано: 14 июля 2015 07:50 · Личное сообщение · #5 |
|
Создано: 14 июля 2015 07:57 · Личное сообщение · #6 |
|
Создано: 14 июля 2015 08:01 · Личное сообщение · #7 |
|
Создано: 14 июля 2015 08:24 · Личное сообщение · #8 |
|
Создано: 14 июля 2015 09:14 · Личное сообщение · #9 |
|
Создано: 14 июля 2015 12:31 · Поправил: unknownproject · Личное сообщение · #10 Fereter пишет: Может быть проблема в том что у меня Win 8.1 x64. Вся проблема в том, что UPX распаковывается самим UPX.exe, даже в модифицированном виде (придется вернуть на место имена секций, сигнатуру и EP) и распаковывать его сторонними анпакерами или трейсить до OEP не имеет смысла.Сама ось, безусловно, днище. hello пишет: Самые лучшие ОСи для отладки приложений: XP и Windows Server 2003 Не совсем так.В Win7 некоторые антиотладочные/антиэмуляционные приемы не работают и, как следствие, пропадает палево отладчика.Достаточно воспользоваться различными OllyDetecter'ами и убедиться в этом. ----- TEST YOUR MIGHT |
|
Создано: 14 июля 2015 15:47 · Личное сообщение · #11 |
|
Создано: 14 июля 2015 16:57 · Личное сообщение · #12 |
|
Создано: 14 июля 2015 19:41 · Личное сообщение · #13 |
|
Создано: 14 июля 2015 20:02 · Личное сообщение · #14 |
|
Создано: 15 июля 2015 04:50 · Личное сообщение · #15 Что-то тема в чат превратилась, а проблема уже решена. Поэтому отвечаю на те посты, которые требуют ответа или я считаю нужным их прокомментировать и попрошу закрыть тему. neomant пишет: Debugging options->Events->Make first pause at: Entry point of main module Примерно как-то так. -- данный способ работает с первой версией OllyDbg, но только не на Win8(8.1)x64. plutos пишет: Научитесь пользоваться инструментом (OllyDbg), если хотите чего-то серьезного добиться -- Я как раз учусь. У меня возникли сложности, но я нашел решение. hello пишет: Самые лучшие ОСи для отладки приложений: XP и Windows Server 2003 -- Хрюшка устарела, а WinServer 2003 на является популярной OS под которую много платных программ. Если есть возможность я предпочту отлаживать приложения на той OS под которую они были написаны, а обучаться cracking'у на последней OS семейства Windows. unknownproject пишет: Fereter пишет: Может быть проблема в том что у меня Win 8.1 x64. Вся проблема в том, что UPX распаковывается самим UPX.exe, даже в модифицированном виде (придется вернуть на место имена секций, сигнатуру и EP) и распаковывать его сторонними анпакерами или трейсить до OEP не имеет смысла.Сама ось, безусловно, днище. -- "Вся проблема в том, что UPX распаковывается самим UPX.exe". Это не проблема, а особенность последних версий UPX. Насчет остального текста: я хочу научиться вручную распаковывать файлы. Для первого раза выбрал upx. BiteMoon пишет: Fereter пишет: Спасибо за ссылку, но если не ошибаюсь --> ЭТО <-- они. Это,конечно,они,но на васме они не все,если мне не изменяет память. -- и перевод там местами корявый. BiteMoon пишет: void пишет: Больше года без проблемно отлаживаю на этой оси разный код под второй олькой, ЧЯДНТ? А автор этой темы,думаю,пробует первую ольку под свою ОСь... -- Да, я пробовал oldgb110, потому что она бала в туторе. То что проблема была в этом я уже понял. void пишет: BiteMoon пишет: А автор этой темы,думаю,пробует первую ольку под свою ОСь... Первая ошибка. Я до сих пор непонимаю, чому все советуют использовать первую ольку. Вторая вполне годная и работает без нареканий -- Я предполагаю, что "все советуют использовать первую ольку", потому что на момент написания своих трудов авторы не знали про вторую олю (ее тогда не было). Проблема решена. Ее обсуждение не требуется. Для общения на другие темы существуют другию места. | Сообщение посчитали полезным: samdriver123 |
eXeL@B —› Вопросы новичков —› Помогите новичку с ollydbg. |
Эта тема закрыта. Ответы больше не принимаются. |