Сейчас на форуме: (+4 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› HideDebugger 1.2.4 -- как пользоваться ? :) |
Посл.ответ | Сообщение |
|
Создано: 23 мая 2006 17:14 · Личное сообщение · #1 я собственно хотел спросить про dll-ку к OllyDebugger HideDebugger. Я пытаюсь запустить HideDebugger 1.2.4 с Olly 1.10/ При загрузке дебагера в логе пишется <an error occured> и <Failed to apply protection against FindWindow/EnumWindows> Не могли бы вы рассказать что надо сделать, чтобы оно заработало ? (мож ему что то мешает, там касперский или outpost,к примеру?) и, я очень извеняюсь, в темах про скрытие дебаггера говорят что надо переименовать файл ollydbg.exe и пропатчить. Не подскажете что патчить ? (ну в самом дебаггере надо убрать стова ollydbg или что то еще ?) (и если несложно примерно как патчить,т.е. UltraEdit-ом строки поменять ?) о-- и еще в плагине есть пункт Detach -- что он делает ? (выключает плагин ?) о-- и еще, если загруженную прогу запуститb (F9) -- HideDebugger продолжает скрывать Olly, или оно работает только в режиме трассировки ? (очень извеняюсь за глупые вопросы, но очень хочется разобратсья !) ![]() |
|
Создано: 23 мая 2006 17:24 · Личное сообщение · #2 1) скачать OllyDbg с оф сайта www.ollydbg.de/ 2) патчить нужно класс окна, поиск в ollydbg.exe строки OLLYDBG оканчивающейся нулем меняем на что-то вроде heheDBG или что-то другое, не забываем что менять размер строки нельзя 3) Detach если включен позволяет отдетачить дебуггер от запущенного приложения, но работает только под XP и 2k3(наверно, не пробовал) только детачить нужно с умом, процесс должен быть зациклен, засуспенден или отпущен 4) HideDebugger работает всегда, при трассировке и запуске по F9 надеюсь на все вопросы ответил %) ![]() |
|
Создано: 23 мая 2006 17:50 · Личное сообщение · #3 |
|
Создано: 23 мая 2006 20:21 · Личное сообщение · #4 |
|
Создано: 23 мая 2006 20:58 · Личное сообщение · #5 Hellspawn пишет: да оно вроде и работает, только пишет дескать класс окна у тебя уже пропатчен или заголовок... вроде так класс окна плагинам не доступен, т.к. грузятся они после создания окна Олли, поэтому только патчить вручную А насчет HideDebugger, если ругается значит что-то ему не нравится, часто это может быть из-за того что происходит конфликт плагинов(кто-то спер мою идею и таким же образом убирает заголовок окна ;) или юзается нестандартный OllyDbg(всякие там Olly XP) ![]() |
|
Создано: 23 мая 2006 23:15 · Личное сообщение · #6 Asterix пишет: это может быть из-за того что происходит конфликт плагинов(кто-то спер мою идею и таким же образом убирает заголовок окна ;) или юзается нестандартный OllyDbg(всякие там Olly XP) Конфликт плагинов стопудоф, нахер сносить всю кучу плагинов из различных паков, создаваемых не особо умными товарищами, оставить 3-4 нужных и спокойно юзать. ![]() |
|
Создано: 24 мая 2006 08:55 · Личное сообщение · #7 |
|
Создано: 24 мая 2006 11:39 · Личное сообщение · #8 Pavel_ пишет: А насчет патча в реальном времени: есть такая хренька WindowJuggler ей можно прибить .... имя окошка olly вообще-то "Protect against: FindWindow/EnumWindows" именно скрытием имени окна и занимается, или опять не работает? Не путай класс и имя, класс окна в рантайме, если окно с классом уже создано, не скрывается, поэтому и патчат его вручную в exe'шнике OllyDbg ![]() |
|
Создано: 25 мая 2006 02:21 · Личное сообщение · #9 |
|
Создано: 25 мая 2006 03:16 · Личное сообщение · #10 |
|
Создано: 25 мая 2006 04:26 · Личное сообщение · #11 Странно: взял девственную Олю с хомяка, поправил класс, плугин вроде заюзал (а как можно проверить, заюзал ли?) Но Арм ее демонстративно палит (Win 9x) ![]() ![]() Вот эта прога с Армой: ![]() ![]() |
|
Создано: 25 мая 2006 04:28 · Личное сообщение · #12 |
|
Создано: 25 мая 2006 10:40 · Личное сообщение · #13 |
|
Создано: 25 мая 2006 12:08 · Личное сообщение · #14 |
|
Создано: 25 мая 2006 12:53 · Поправил: 0xy · Личное сообщение · #15 |
|
Создано: 25 мая 2006 13:18 · Личное сообщение · #16 |
|
Создано: 26 мая 2006 00:06 · Личное сообщение · #17 Asterix пишет: а в 9x все-равно нормально не поотлаживаешь защищенное файло, так что пустые заботы ну ну не надо ![]() OllyGhost - хучит исдебаггерпрезент.. а вообще в 9x можно захучить почти всё.. есть недокументированная ф-ия из кернела, которая делает доступной для записи пространство системных библ... ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 26 мая 2006 04:24 · Личное сообщение · #18 |
|
Создано: 26 мая 2006 09:18 · Личное сообщение · #19 |
|
Создано: 26 мая 2006 13:09 · Личное сообщение · #20 |
![]() |
eXeL@B —› Вопросы новичков —› HideDebugger 1.2.4 -- как пользоваться ? :) |