Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Olly Debugger и первая статья по взлому BlueFace
Посл.ответ Сообщение

Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 июля 2006 19:49
· Личное сообщение · #1

Плиз помогите разобраться. Установил OllyDbg (т.к. SoftIce меня достал своим засорением системы и глюкавостью (по крайней мере, на моем компе) ). Запустил.
Дизассемблировал W32Dasm'ом BlueFace. Все делаю по инструкции в статье. Поставил брякпоинт. Затем ввел в проге код 12345 - программа заступорилась и меня выбросило в отладчик. Затем надо зайти в процедуру, так? Я давлю ентер, зашел в процедуру. Вот тут начались проблемы и я застрял. Проблема следующая: в статье после захода в процедуру первая строчка кода вот такая:

:00408FE0 6AFF push FFFFFFFF

А у меня вот такая:

:00408FE0 6AFF push -1

Это во-первых. А потом, что делать дальше? Написано, что в SoftIce надо давить F10 пока не дойдем до строки сравнения cmp esi, ecx. А что давить в Olly Debugger'е?



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 июля 2006 20:19
· Личное сообщение · #2

Спасибо тем, кто хоть подумал, что надо бы помочь человеку... Впрочем, я уже разобрался. Моему восторгу не было предела! Правда, пришлось экспериментировать, по статье не получалось у меня. Не там надо было бряк ставить. Но все получилось! Ура!



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 04 июля 2006 06:32
· Личное сообщение · #3

RS_Briz
Поздравляю, .на будущее -1 и FFFFFFFF это одно ито же, просто Олька и айс по разному их на экран выводят
и ещё, ты мог догадаться по опкодам: 6AFF
удачи ;)

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 04 июля 2006 14:45
· Личное сообщение · #4

RS_Briz
Почитай по системам счисления, поможет...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 05 июля 2006 02:39
· Личное сообщение · #5

RS_Briz
Читай Дневники чайника.
Там и про то почему -1 это FFFFFFFFh (ищи по слову допкод в Чтиве II), и про то, как пользоваться Олей (в нулевой чтиве).

-----
Всем привет, я вернулся



 eXeL@B —› Вопросы новичков —› Olly Debugger и первая статья по взлому BlueFace
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати