Сейчас на форуме: tyns777, cppasm, dutyfree (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Ссылки на текстовые строки в Olly
Посл.ответ Сообщение

Ранг: 26.9 (посетитель), 1thx
Активность: 0.050.01
Статус: Участник

Создано: 03 ноября 2017 21:43
· Личное сообщение · #1

Есть жертва, накрытая VMProt'ом. В Olly загружается нормально, однако последние версии жертвы отличаются тем, что Olly отказывается икать и показывать все ссылки на текстовые строки. Вместо этого где-то в начале поиска возникает наг типа: "...Память не может быть read" и Olly закрывается.
Подозрение на то, что разрабы изменили какие-то опции прота, т.к. основной код программы остался без изменений и правится нормально, как и до этой байды.

Как это можно излечить?



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 04 ноября 2017 21:03
· Личное сообщение · #2

Chris пишет: Память не может быть read" и Olly закрывается.
Chris пишет: Как это можно излечить?

Разобраться почему olly крашит и где именно бьется память, пропатчить, еще для olly был сторонний плаг собирающий строки или попробовать x64dbg, вряд ли сплоет мультиотладочный.



Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 04 ноября 2017 21:08
· Личное сообщение · #3

Без поциента это вроде как очередной призыв к вангованию...
Это конечно мое личное мнение, но КПД метода перебора наугад высказанных возможных вариантов решения как-то низковат.



Ранг: 26.9 (посетитель), 1thx
Активность: 0.050.01
Статус: Участник

Создано: 05 ноября 2017 17:02
· Личное сообщение · #4

shellstorm пишет:
или попробовать x64dbg

Пробовал x32_dbg, загружается в него нормально, но не увидел там опции поиска строк.

VOLKOFF пишет:
Без поциента


--> pOts <--



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 05 ноября 2017 17:38
· Личное сообщение · #5

Chris пишет: Пробовал x32_dbg, загружается в него нормально, но не увидел там опции поиска строк.


| Сообщение посчитали полезным: example

Ранг: 26.9 (посетитель), 1thx
Активность: 0.050.01
Статус: Участник

Создано: 05 ноября 2017 18:10
· Личное сообщение · #6

shellstorm
Видимо у меня старая версия: mrexodia-x32_x64_dbg-012-2014-04-01

В принципе вопрос решается левым путём. Разрыл архив Olly и нашёл древний вариант, который не брезгует эти строки показывать. Там 0llyDbg.exe ещё 2009-го года, а dll-ки вообще 6-го. Правда, нужный executable module приходится выбирать.



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 05 ноября 2017 18:56 · Поправил: shellstorm
· Личное сообщение · #7

Chris пишет: 012-2014-04-01

Не проще пользоваться актуальными инструментами, а не перебирать всякий ископаемый хлам в надежде, что на нем заведется? Хотя olly у меня тоже не первой свежести, 2004 года, а библиотеки 2007, только оно все патчилось на протяжении всех этих лет. x64dbg на данный момент функционально превосходит olly.уступает лишь в стабильности, но сейчас не критично, уже не крашит раз через раз.



Ранг: 26.9 (посетитель), 1thx
Активность: 0.050.01
Статус: Участник

Создано: 05 ноября 2017 20:03 · Поправил: Chris
· Личное сообщение · #8

shellstorm
Спасибо за совет. Последний x64_dbg постараюсь найти.
Покопавшись, первоисточник несовместимости нашёл: красной тряпкой является StrongOD.

Upd:
Спасибо за ссылку!



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 05 ноября 2017 20:20
· Личное сообщение · #9

Chris пишет: Последний x64_dbg постараюсь найти.

а что его искать, он всегда на гхабе: https://github.com/x64dbg/x64dbg/releases

| Сообщение посчитали полезным: Chris

Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 05 ноября 2017 20:48
· Личное сообщение · #10

Или здесь полной портянкой


 eXeL@B —› Вопросы новичков —› Ссылки на текстовые строки в Olly
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати