Сейчас на форуме: vsv1, asfa, tyns777 (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Проблемы с DriverStudio (SoftIce), все вопросы сюда!
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 18 . 19 . >>
Посл.ответ Сообщение


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 октября 2006 01:09 · Поправил: Модератор
· Личное сообщение · #1

Так как вопросы по SoftIce поднимаются постоянно, и зачастую они уже поднимались ранее, я решил создать этот топик. Возможно в нем накопится достаточно информации, чтобы не поднимать более эти вопросы и станет чем то вроде FAQ для новичков.

Но для начала все же попробуйте воспользоваться поиском!
14 стр. этой темы одним листом:
http://exelab.ru/f/files/db0f_08.02.2008_CRACKLAB.rU.tgz

PS Вопросы по работе с SoftIce (команды и т.д.) сюда не задавайте!

-----
Yann Tiersen best and do not fuck




Ранг: -18.9 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 16 февраля 2007 23:30
· Личное сообщение · #2

а у меня вобще не чего не работает ставил NuMega SoftICE 4.05 Win NT по статье Установка отладчика SoftICE на Windows XP SP1 and SP2 Bad_guy не в какую, DriverStudio_3.2_CRACKLAB.rU выкидует окно присоединенное устройство к системе не работает код 31 правда у меня PCI экспрес но если VGA драйвер
должно быть всёровно.??? раньше ставил всё работало но тагда была другая видео,мать и проц.



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 17 февраля 2007 02:27
· Личное сообщение · #3

Снова я. Нихрена не помогает. Все та же надпись, мол или таблицы символов нема или повреждена. Писал, что окно командной строки не закрывается - так и есть, но только если запускать SI через батник. Если запускать ручками: нет старт нтайс - все нормально, служба запущена. Но стоит что-то запустить - процесс виснет в памяти, загрузка проца 99%... Снижаю приоритет процесса и вхожу в SI - вижу ту же надпись с ошибкой и строки загрузки-выгрузки. Обычного окна нет. Бряки ставятся, убираются, но кода нет, регистров тоже ну и все в этом духе. Попытался скачать символы с майкрософта - да ну их на... Почти 200 метров...

Кто-нибудь что-нибудь вообще сможет посоветовать? Тема вроде как создана, но исчерпывающих ответов с гулькин нос. Да, и еще: поставил VM и винду под нее. Сразу поставил SI. Траблы те же




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 17 февраля 2007 02:36
· Личное сообщение · #4

MilitaryMan
посмотри значение праметра SYM -- количе6ство памяти в kb выделяемое под символы
попробуй выставить SYM=4096....

окно кода: WC размер_в+строках
окно регистров: WR

MilitaryMan пишет:
Сразу поставил SI.


Какой? Тот что я даю ссылку однозначно работает под VM с установленой Windows XP SP2...
Да и под другими должен работать, только символы устанавливать не нужно...

-----
DREAMS CALL US




Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 17 февраля 2007 20:55
· Личное сообщение · #5

Я тебя прекрасно понял. С параметрами уже экспериментировал. Памяти выделял до 16 метров - побоку. Ставил естественно SI с твоей ссылки. И под VM тоже. Окон кода и регистров ни там ни там нет!!! Верней они есть, когда запускаю через cmd, но при попытке отладки пропадают! Может мне лучше скриншоты выложить, чтобы понятней было? И еще: Ставлю IceExt, запускаю Если через батник - то же самое. Если руками через командную строку - служба запущена. При попытке запуска приложения с протектором - debugger present и тоже самое что в предыдущих постах.
Пробовал поставить 4.2.7 - вроде бы все нормально. Но именно вроде бы: При срабатывании бряка любое приложение вылетает с ошибкой. И в SI есть надпись об ошибке, только сейчас не помню какая. Короче куда не кинь - всюду клин. Ладно бы олька нормально работала - но там тоже с рядом плагинов траблы (я уже писал). Короче задница какая-то. Хотя на этой машине у меня и оля нормально работала и сайс когда-то стоял и пахал во всю.
Мысль у меня есть (если по ламерски ее преподнесу - просьба не судить строго): А не в самой ли винде проблема? В том плане, что сейчас у меня стоит с последних софтовых наборов. Может надо откопать какой-нть древний диск с первыми релизами SP2?



Ранг: -18.9 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2007 05:41
· Личное сообщение · #6

Compuware DriverStudio
при запуске выкидует такое окно





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 18 февраля 2007 07:24
· Личное сообщение · #7

goodspeed
Как ты думаешь,почему у тебя ранг в минусе??
Сначала научись пользоваться поиском,а потом уже устанавливай такие вещи как отладчики.

-----
the Power of Reversing team




Ранг: -18.9 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2007 13:55
· Личное сообщение · #8

спасибо удалил демона драйвер sptd.sys через dos и что всё тоже просто



Ранг: 2.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 февраля 2007 22:45
· Личное сообщение · #9

DillerInc пишет:
Siver
Я возможно немного ошибся...
Если у тебя несколько логических дисков,то,по-любому,смотри в корне диска C:

Я снова извеняюсь, нашёл! Всё работает. Спасибо!




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 19 февраля 2007 01:42
· Личное сообщение · #10

goodspeed пишет:
удалил демона драйвер sptd.sys через dos

...читай тут первый пост внимательно.

А вообще Duplex Secure(те,что разрабатывают SPTD) в конец уже оборзели.
Раньше можно было,к примеру,через реестр изменить порядок загрузки двайверов,т.е. обеспечить такую ситуацию,когда жизненноважные двайверы SICE (cpthook.sys и osidata.sys) будут загружатся раньше чем sptd.sys.Тогда отладчик нормально запускался,но,правда,виртуальный привод не работал из-за якобы ошибки при загрузке.
Теперь же(там типа последние версии SPTD)после правки реестра и перезагрузки ничего не меняется,т.е. видимо что-то где-то проверяет этот ключ реестра,чтобы sptd.sys всегда грузился первее.

Единственный сейчас вариант походу -- это отключение злополучного двайвера через Device Manager(по-крайней мере временное отключение).

-----
the Power of Reversing team




Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 19 февраля 2007 07:00
· Личное сообщение · #11

DillerInc, вроде бы поймал момент нормального запуска сайса. Ты можешь перечислить проги (или типы прог) которые своими дровами не дают работать сайсу? Потому что поставил с нуля систему, и сразу сайс - работал. Поставил различное ПО - снова говно. Так как не знаю что именно влияет - прошу совета. Из ПО на которое грешу стоит: Outpost, PowerDVD, Nero, DVDIdle. В остальном ничего глобального, кроме свежих дров мамы и видюхи. Если мешает вышеперечисленное ПО, то как за ним правильно подчистить?



Ранг: -18.9 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 19 февраля 2007 11:19
· Личное сообщение · #12

Ура, заработало. Правда пришлось поставить WIN XP чистый без softa не удобно но зато работает



Ранг: -18.9 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 19 февраля 2007 11:44
· Личное сообщение · #13

мля а теперь и в 1 xp с софтом заработал



Ранг: 15.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 19 февраля 2007 13:39
· Личное сообщение · #14

goodspeedВсё зависит от того, какой именно софт. SI не совместим например вроде с Каспером, DeamonTools и др.(так как точный список не знаю, врать не буду). Может кто нибудь выложит полный список несовместимого софта?



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 20 февраля 2007 04:01
· Личное сообщение · #15

Список несовместимого софта: (на личном опыте)
- все виды DVD проигрывателей;
- проги для прожига CD/DVD;
- DVDIdle;
- лично у меня OutpostFirewall;
- дрова на ATI (последние сборки)

В общем экспериментировал по разному )) За эту неделю переставил систему около 20 раз ((

Для себя нашел такой выход: Ставлю SP2 + HotFixes и ... все... Потом сразу сайс. Ставлю еще раз систему, но не обновляюсь, а как новую установку и на другой диск. Ставлю необходимое ПО и пользуюсь. Поступаю так, потому что при использовании VMWare Workstation и установки под нее голой системы у меня не канает.
Вот. Чем богат... Может кому-то поможет



Ранг: -18.9 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 20 февраля 2007 06:40 · Поправил: goodspeed
· Личное сообщение · #16

какжись я понял в чем была проблема кагда я установил 2 xp на другой диск при загрузке на одном из дисков в корне я увидел dll правда не помню как называлась но в свойствах было указано, что-то типа Alcohol120 после того как я его удалил у меня заработал SoftICE на первом xp на другом диске, этого dll я не видел если даже были видны скрытые файлы. хотя у меня стоят и WinDVD 7 Nero StartSmart и ещо много чего



Ранг: -18.9 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 20 февраля 2007 07:53
· Личное сообщение · #17

Вот список тех программ которые стоят у меня с которыми айс запускается

31bf_20.02.2007_CRACKLAB.rU.tgz - soft.txt




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 20 февраля 2007 09:41
· Личное сообщение · #18

MilitaryMan пишет:
- все виды DVD проигрывателей

...ничего подобного.У меня стоит на WinXP SP2 программа PowerDVD 6.0,при этом установлена Студия версии 3.2.1,и никаких проблем.
MilitaryMan пишет:
- проги для прожига CD/DVD

...опять неверно.У меня,к примеру,стоит UltraISO -- чем не программа для прожига дисков -- и она не мешает отладчику.

При теперешней ситуации -- это скорее программы,эмулирующие CD, DVD.И то только "благодаря" этому долбаному драйверу(SPTD).
Причём следует понять одну хитрость -- это не просто чистая несовместимость двух вещей,а явная попытка затруднить процесс исследования кода драйвера(кому это нужно,думаю,и так понятно).К тому же есть информация,что такой ring0-отладчик как Syser нормально работает при активном SPTD.

-----
the Power of Reversing team




Ранг: 15.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 20 февраля 2007 10:12
· Личное сообщение · #19

DillerInc
А как-же Касперский? С ним же вроде тоже проблемы?




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 20 февраля 2007 10:34
· Личное сообщение · #20

Flosy пишет:
А как-же Касперский? С ним же вроде тоже проблемы?

...ну,это само собой разумеется

DS 3.2.1 -- официальный патч.
Размер: 1.73МБ
h++p://rapidshare.com/files/17424895/DS3.2.1.zip.html

-----
the Power of Reversing team




Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 21 февраля 2007 06:59
· Личное сообщение · #21

DillerInc пишет:
...ничего подобного.У меня стоит на WinXP SP2 программа PowerDVD 6.0,при этом установлена Студия версии 3.2.1,и никаких проблем.

Только ставлю его - сразу проблемы

DillerInc пишет:
DS 3.2.1 -- официальный патч.
Размер: 1.73МБ
h++p://rapidshare.com/files/17424895/DS3.2.1.zip.html

или тут http://wasm.ru/baixado.php?mode=tool&id=353 (если как у меня связь часто обрывается, чтоб докачать)




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 22 февраля 2007 16:45
· Личное сообщение · #22

DillerInc
MilitaryMan

я линку выложил на апгрейднутый этим патчем рип...

-----
DREAMS CALL US




Ранг: -0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 февраля 2007 10:00
· Личное сообщение · #23

Здравствуйте!!!
Я новичек в крекерском деле и первая сложность с которой столкнулся это установка отладчика SoftIce (Я знаю что этот вопрос поднимался не однократно!), но все же мой случай уникален.Вот такой вопрос:
Когда ставлю Driver Studio ver.3.2 и запускаю SoftIce ЦП нагружается под 100% и не уменьшается пока не перезагрузиш систему.Однако я пробовал ставить SoftIce v.4.05(NT) но при запуске ntice.bat либо экран чернеет,либо вылазит "Экран смерти".Что делать??? Помогите пожайлуста!
Заранее благодарен.
P.S.Если похожий пост был не ругайте.
Конфигурация компа:
ОС: Windows XP Pro SP2 (2002г.)
Чипсет системной платы: VIA VT8383/5 Apollo K8T800(M), AMD Hammer
AMD Athlon 64 3000+ (2.00 Ггц) L2:512Кб
1.00 Гб ОЗУ
ATI Radeon 9800 Pro AGP 8x




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 01 марта 2007 04:16
· Личное сообщение · #24

Dr DEN0
Патч DS (3.2.1) пробовал устанавливать?

А вообще,может SoftIce не любит AMD??

-----
the Power of Reversing team




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 02 марта 2007 10:44
· Личное сообщение · #25

Dr DEN0 пишет:
но все же мой случай уникален.

ЛОЛ
Dr DEN0 пишет:
нагружается под 100% и не уменьшается пока не перезагрузиш систему

Отруби службу фаервола, все антивири и вские там DTools 4 и всё заработает.

-----
Всем привет, я вернулся




Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 10 марта 2007 05:18
· Личное сообщение · #26

DillerInc пишет:
А вообще,может SoftIce не любит AMD??


У меня такое же впечатление...

Bitfry пишет:
Dr DEN0 пишет:
нагружается под 100% и не уменьшается пока не перезагрузиш систему
Отруби службу фаервола, все антивири и вские там DTools 4 и всё заработает.


Неа... У меня то же самое было, без антивирей, файеров и т.д.... Пока не поставил на голую винду. Абсолютно голую... Да и то глюки через раз - выдает ошибки, что мол, nms файлы старые. То user32, то winsrv...



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 10 марта 2007 11:19
· Личное сообщение · #27

MilitaryMan пишет:
Неа... У меня то же самое было, без антивирей, файеров и т.д.... Пока не поставил на голую винду.

Сам себя послушай.
Как думаешь "не голая" винда чем засралась?
MilitaryMan пишет:
Да и то глюки через раз - выдает ошибки, что мол, nms файлы старые.

Возьми новые или просто отключи.
DillerInc пишет:
А вообще,может SoftIce не любит AMD??

Раньше я тоже так думал, пока не увидел траблы с Интеловским змеем о двух головах.
Тут скорее можно сказать, что SoftIce совместим лишь с распространенным оборудованием. Если в машине много наворотов или наоборот экономилась каждая копейка, то вероятность попариться с установкой Айса значительно возрастает.

-----
Всем привет, я вернулся




Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 марта 2007 19:21
· Личное сообщение · #28

Наверное, вы сейчас скажете, что Сайс надо ставить на голую винду, без файерволов и антивирей, но все-таки...
У меня WinXP Pro SP2. Сайс (скачанный с этого сайта) был установлен в соответствии со статьей Установка отладчика SoftICE на Windows XP SP1 and SP2. Работал абсолютно нормально, пока установленная на том же компе програма Outpost не была обновлена с версии 3 до версии 4.
После этого Сайс не запускается.
при запуске ntice.bat на несколько секунд появляется окно отладчика, после чего исчезает, и уже никакими силами не удается заставить его всплыть.
После сноса Outpost все снова работает нормально. При установке версии Outpost 3 тоже все ок.
Может, кто-нибудь уже сталкивался с подобной проблемой?




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 13 марта 2007 20:27
· Личное сообщение · #29

Bitfry пишет:
пока не увидел траблы с Интеловским змеем о двух головах

...а можно подробнее...??
Как там вообще дела с этими двухядерниками обстоят?

-----
the Power of Reversing team




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 13 марта 2007 20:39
· Личное сообщение · #30

chi пишет:
Может, кто-нибудь уже сталкивался с подобной проблемой?

Все сталкивались. Только непонятно что ты хочешь.
Одновременной работы стенки и Айса? Зачем?
Когда айс открыт, сетью пользоваться всё равно нельзя (рвётся коннект при каждом вызове отладчика).
Тогда что мешает подправить ntice.bat? Примерно так::
NET STOP "Outpost Firewall Service"
PAUSE
NET START NTICE


-----
Всем привет, я вернулся




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 13 марта 2007 20:41
· Личное сообщение · #31

DillerInc пишет:
...а можно подробнее...??
Как там вообще дела с этими двухядерниками обстоят?

Подробнее - это не ко мне. Но в целом, люди говорят, что Айс на них работает.

-----
Всем привет, я вернулся



<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 18 . 19 . >>
 eXeL@B —› Вопросы новичков —› Проблемы с DriverStudio (SoftIce), все вопросы сюда!
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати