Сейчас на форуме: localhost1, vsv1, asfa, tyns777 (+4 невидимых) |
eXeL@B —› Вопросы новичков —› Настройки отладчика? |
Посл.ответ | Сообщение |
|
Создано: 03 июля 2020 16:07 · Поправил: newbie_raw · Личное сообщение · #1 Приветствую Всех! При загрузке модуля, отладчик останавливается в системной библиотеке, а не "на" оригинальной точке входа модуля. Почему так происходит и как это исправить? Если необходим плагин (возможно антиотладочный), то какой? ОС windows XP x86, Olly 1.10 (настройки в приложении). Прошу вашей помощи. https://dropmefiles.com/YSbJ4 |
|
Создано: 03 июля 2020 17:00 · Личное сообщение · #2 |
|
Создано: 03 июля 2020 17:04 · Личное сообщение · #3 |
|
Создано: 03 июля 2020 17:14 · Личное сообщение · #4 newbie_raw Если настройки верны, то отладчик глючит. Этот глюк можно им же выяснить, взяв отладчик под отладку им же самим. Открой список модулей и посмотри EP, туда поставь останов. Может быть ты наивно полагаешь что инструменты удобные с гуем, где можно мышем настройки поменять. На самом деле инструменты компилируются большое число раз под каждый семпл, а это детская возня. ----- vx |
|
Создано: 03 июля 2020 17:26 · Поправил: newbie_raw · Личное сообщение · #5 |
|
Создано: 03 июля 2020 18:05 · Личное сообщение · #6 |
|
Создано: 03 июля 2020 18:23 · Поправил: difexacaw · Личное сообщение · #7 |
|
Создано: 03 июля 2020 18:41 · Поправил: bartolomeo · Личное сообщение · #8 |
|
Создано: 03 июля 2020 18:54 · Личное сообщение · #9 bartolomeo пишет: прога, которая игнорит OEP Вероятнее всего там есть TLS Callback, некоторые пакеры и множество протов используют данную схему | Сообщение посчитали полезным: newbie_raw |
|
Создано: 03 июля 2020 19:30 · Личное сообщение · #10 |
|
Создано: 03 июля 2020 21:03 · Личное сообщение · #11 005181C2 > 55 PUSH EBP Олька на этом адресе и останавливается (правда я откусил весь недостающий импорт, так как приложению требуется куча дллок). ----- ds | Сообщение посчитали полезным: newbie_raw |
|
Создано: 04 июля 2020 00:09 · Личное сообщение · #12 |
|
Создано: 04 июля 2020 00:14 · Личное сообщение · #13 |
|
Создано: 04 июля 2020 11:57 · Поправил: newbie_raw · Личное сообщение · #14 difexacaw пишет: выложить семпл без пасса это наглость имхо. файл я не архивировал и тем более не ставил пароль на архив, я его закидывал (в dropmefiles) в чистом виде, и странно что у: DimitarSerg пишет: 005181C2 > 55 PUSH EBP Олька на этом адресе и останавливается (правда я откусил весь недостающий импорт, так как приложению требуется куча дллок). difexacaw пишет: тут рядом есть комерс тема В курсе, я спросил (сверху) правильные ли у меня настройки отладчика и какие причины могут быть в данном случае, программу взламывать не надо она рабочая и мне хотелось динамически проанализировать некоторые функции... Добавлено спустя 25 минут Спасибо всем принявшим участие в решении вопроса, буду смотреть в эту "сторону": _MBK_ пишет: Первая ссылка по гуглу TryAga1n пишет: Вероятнее всего там есть TLS Callback, некоторые пакеры и множество протов используют данную схему |
eXeL@B —› Вопросы новичков —› Настройки отладчика? |
Эта тема закрыта. Ответы больше не принимаются. |