Сейчас на форуме: asfa, vsv1 (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Почему до с?х пор SoftIce?
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 октября 2015 15:44
· Личное сообщение · #1

Почему до сих или сех пор SoftIce? Ведь думаю у всех как минимум сейчас семёрка стоит.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 21 октября 2015 15:45
· Личное сообщение · #2

Ну не пользуйся. Вопрос-то в чём?

| Сообщение посчитали полезным: Gh0stman

Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 21 октября 2015 15:46
· Личное сообщение · #3

@Gh0stman:
Там где это возможно это наилучшее решение! Но к сожалению он уже не везде работает (((
Все дело в его вменяемом интерфейсе. Это как с VIM, сначала долго изучаешь, а потом без него уже как без рук!

-----
My love is very cool girl.


| Сообщение посчитали полезным: Gh0stman

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 октября 2015 15:49
· Личное сообщение · #4

Но ведь почти все статьи на сайте для SoftIce) Как тогда?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 21 октября 2015 15:53
· Личное сообщение · #5

тогда идите вагоны разгружайте, жизнь без айса не заканчивается на нём



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 октября 2015 15:55
· Личное сообщение · #6

Да наверное и Оля сойдет)



Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 21 октября 2015 16:00
· Личное сообщение · #7

@Gh0stman:
Давайте начнем с самого элементарного и тривиального. С вопроса, который каждый ревесер задает себе перед ЛЮБЫМ действием : "Какую задачу я хочу решить?"

-----
My love is very cool girl.





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 21 октября 2015 16:26
· Личное сообщение · #8

"А почему не на орлах ?" ©

-----
ds




Ранг: 431.7 (мудрец), 390thx
Активность: 0.730.32
Статус: Участник

Создано: 21 октября 2015 20:16 · Поправил: dosprog
· Личное сообщение · #9

Gh0stman пишет:
Почему до сих или сех пор SoftIce? Ведь думаю у всех как минимум сейчас семёрка стоит.

В 90% случаев достаточно OllyDbg.
А на оставшиеся 10% можно и не нарваться никогда.

Почему статьи о нём? -
Потому, что слишком долгое время он был чуть ли не единственным вменяемым отладчиком для WIN32.
OllyDbg тогда ещё и в проекте не было.



Archer пишет:
Ну не пользуйся. Вопрос-то в чём?

---------------------------------------
| Сообщение посчитали полезным: Gh0stman

вот только вот без подобострастия плиз





Ранг: 15.7 (новичок), 12thx
Активность: 0.050.07
Статус: Участник

Создано: 21 октября 2015 20:38
· Личное сообщение · #10

Если у тебя задача "снести" "ядерную" защиту,то без подобных SoftIce не обойтись.Читал,не помню где,что на смену ему можно юзать Syser,который для своей работы поддерживает команды SoftIce,так,что изучать айс актуально.Если у тебя "семёрка",то можешь попробовать Syser,или ставь "виртуальную машину",на неё более старую версию винды,а там и айс можно вполне юзать.



Ранг: 35.4 (посетитель), 15thx
Активность: 0.020
Статус: Участник

Создано: 22 октября 2015 10:14
· Личное сообщение · #11

Что за любовь такая к SI, дайте ему уже уйти на покой :D
Для работы в ядре можно использовать спокойно virtualkd + vmware + ida, при правильном приготовлении очень удобно
http://virtualkd.sysprogs.org/



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 22 октября 2015 10:34
· Личное сообщение · #12

нет плохих инструментов.. есть кривые руки. год назад.. я кейгенил прогу.. защита в драйвере.. сначала дебажил в syser потом подумал какого черта. процедурка, нужная мне.. оказала изолирована.. drv переименовал в exe засунул в ольку.. и поставил EIP на нужную функу. вбил руками аргументы.. и начал дебажить. Это я к чему.. Реверс учит.. не повторять как обезьяна чужие мануалы, а искать пути решения самостоятельно. Мануалы хороши на начальном этапе.. а дальше .. дальше "Зая сама"

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....


| Сообщение посчитали полезным: Psalmopoeus Pulcher, _FUCKER_, maddmaks

Ранг: 35.8 (посетитель), 23thx
Активность: 0.030
Статус: Участник

Создано: 22 октября 2015 17:25
· Личное сообщение · #13

VodoleY пишет:
drv переименовал в exe засунул в ольку..

+1
Тем же способом дебажил дамп бут-лодыря. Довольно удобно.



Ранг: 27.8 (посетитель), 13thx
Активность: 0.030
Статус: Участник

Создано: 23 декабря 2015 19:31 · Поправил: microxa
· Личное сообщение · #14

А вот поэтому и XP(sp2), потомушто недобук с Intel Atom/1гигом оперативы и SoftICE-гом 3.21

http://savepic.org/8066427.jpg

Кстати ставил его из Driverstudio 3.1, от которой только папка "Target32" осталась, ни каких ни ключей ни чего не просило, ну и затем обновление из ds321.zip


 eXeL@B —› Вопросы новичков —› Почему до с?х пор SoftIce?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати