Сейчас на форуме: tyns777, bezumchik, Lohmaty (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Command Line в OllyDbg
Посл.ответ Сообщение

Ранг: 0.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 28 декабря 2018 00:07
· Личное сообщение · #1

Прочитал старую статью EGOiST о взломе CuteFTP.
Он использовал OllyDbg с плагином Command Line.
В статье указал несколько команд, в частности
d [address] — показывает в окне дампа памяти, что находится по данному адресу;
Потом он использовал команду d eax для просмотра содержимого регистра eax.
У меня по команде d eax - не отображается содержимого регистра eax.
Подскажите что не так - я что-то не так делаю или ошибка в статье?




Ранг: 69.9 (постоянный), 83thx
Активность: 0.140.73
Статус: Участник

Создано: 28 декабря 2018 00:37
· Личное сообщение · #2

Какая версия Олли? Вероятно, в статье шла речь о первой.



Ранг: 39.4 (посетитель), 9thx
Активность: 0.01=0.01
Статус: Участник

Создано: 28 декабря 2018 01:22 · Поправил: 2nd
· Личное сообщение · #3

XN210 пишет:
Потом он использовал команду d eax для просмотра содержимого регистра eax.


цитата из статьи:
в eax закидывают адрес введенного нами серийника, посмотреть его можно командой d eax


"команду d eax" он использует для просмотра памяти по адресу, содержащемуся, в eax.




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 28 декабря 2018 09:46
· Личное сообщение · #4

ctrl-G '[eax]' делает то же самое. Командную строку он использовал видимо потому что в ней проще не потеряться: выписал команды и не надо объяснять куда какой кнопкой мыши сколько раз ткнуть. Оказываться запутаться и с командной строкой можно.

-----
2 оттенка серого


| Сообщение посчитали полезным: morgot


Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 28 декабря 2018 10:19
· Личное сообщение · #5

Для первой оли можешь использовать плагин CommandBar от gigapede, в нём есть весь нужный функционал.

-----
EnJoy!





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 30 декабря 2018 06:01
· Личное сообщение · #6

А зачем тогда этот отладчик. Бери ядерный виндебаг, если тебе командный нужен. Сразу им все задачи покроешь.

-----
vx


| Сообщение посчитали полезным: morgot


Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 30 декабря 2018 06:50 · Поправил: plutos
· Личное сообщение · #7

difexacaw пишет:
Бери ядерный виндебаг


Вы же сами писали:

"Кернел командный отладчик тут не в ходу.
... что бы использовать его нужно знать две архитектуры идеально, понимать что такое pfn, pte etc.
Что бы это всё изучить нужно много лет."

-----
Give me a HANDLE and I will move the Earth.


| Сообщение посчитали полезным: Gideon Vi


Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 30 декабря 2018 11:32
· Личное сообщение · #8

plutos, с точки зрения Инде, маны интела не читал - не мужик хэкер.

| Сообщение посчитали полезным: difexacaw

Ранг: 431.7 (мудрец), 390thx
Активность: 0.730.32
Статус: Участник

Создано: 30 декабря 2018 11:48 · Поправил: dosprog
· Личное сообщение · #9

Ну, маны интела манами, а комманд лайн в оллидбж комманд лайном.
Микроскопом тоже можно гвозди ровнять.



Ранг: 50.0 (постоянный), 31thx
Активность: 0.090.1
Статус: Участник

Создано: 30 декабря 2018 12:13
· Личное сообщение · #10

Gideon Vi пишет:
с точки зрения Инде, маны интела не читал - не мужик хэкер.

Все так. Маны на проц - это база, без которой развиваться невозможно.

| Сообщение посчитали полезным: difexacaw


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 30 декабря 2018 23:12
· Личное сообщение · #11

spinz

Верно. Это фундамент, без него опираться нет на что. Если это не изучал, то про какую отладку может идти речь. Архитектура слишком сложна, что бы посмотреть пару видосов и по ним втыкать в отладчик. Жаль они это не понимают.

-----
vx





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 31 декабря 2018 03:09 · Поправил: Gideon Vi
· Личное сообщение · #12

spinz difexacaw
в ваших словах есть правда, но начинать с этого... https://coub.com/view/1kv535

| Сообщение посчитали полезным: plutos


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 31 декабря 2018 04:16
· Личное сообщение · #13

Gideon Vi пишет:
с точки зрения Инде, маны интела не читал - не мужик хэкер

это не до тру хекер нужно ещё читать маны от АМД и особенно ARM Microprocessor

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 0.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 января 2019 13:07
· Личное сообщение · #14

Всем спасибо за подсказки.


 eXeL@B —› Вопросы новичков —› Command Line в OllyDbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати