Сейчас на форуме: ut2004, vsv1 (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Вопрос по OllyDbg
Посл.ответ Сообщение

Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 26 ноября 2006 12:48
· Личное сообщение · #1

При загрузке файлов большого размера вываливается мессадж с сообщением, что типа попытка внедрить в программу код, и программа будет приостановлена на 5 секунд. Как это убрать, подскажите plz.

-----
xchg dword [eax], eax




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 27 ноября 2006 01:12
· Личное сообщение · #2

странный у тебя ник однако



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 27 ноября 2006 01:16
· Личное сообщение · #3

Зайди в олике в Options-Debugging Options-Security и сними галочку с Allow code injection to get address of WinProc. Должно помочь..




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 27 ноября 2006 06:00
· Личное сообщение · #4

тема едет к новичкам

-----
Тут не могла быть ваша реклама




Ранг: 43.2 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 29 ноября 2006 23:03
· Личное сообщение · #5

Чтоб не плодить новую тему, задам вопрос в этой.
Подскажите как в Olly осуществить действие, подобное команде
!dump (SIce+IceExt)
т.е. скопировать участок бинарных данных с адреса X длиной Y во внешний файл
( например сдампить какую-то структуру)
или может плагин какой заюзать ?
Стандартная возможность через View- Memory map- Dump - Backup - Save data to file
не устраивает, т.к. выгружается целиком весь сегмент.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 29 ноября 2006 23:10
· Личное сообщение · #6

юзай плагины...

pedumper.dll
OllyDump.dll

-----
[nice coder and reverser]




Ранг: 43.2 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 29 ноября 2006 23:19
· Личное сообщение · #7

Не подходят. Мне нужно сдампить не целиком экзешник, а регион памяти



Ранг: 43.2 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 29 ноября 2006 23:22 · Поправил: AlexVel
· Личное сообщение · #8

Нашел подобное в плагине IsDebuggerPresent - Dumper
но как-то не удобно сделано (слишком много телодвижений надо проделывать).
И он не поддерживает задание Offset через значение регистра.
Т.е. допустим брякнулся в каком-нить месте и я знаю, что в eax у меня смещение некой структуры длиной 20 байт. Ну и сразу сдампить эту структуру во внешний бинарный файл:
!dump c:stru.bin eax 20




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 30 ноября 2006 00:28 · Поправил: Hellspawn
· Личное сообщение · #9

хм, тогда только через скрипты...
ODbgScript

DM addr, size, file
-------------------
Dumps memory of specified size from specified address to specified file (default path set from opened app.)
Example:
dm 401000, 1F, "dump.bin"


-----
[nice coder and reverser]





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 30 ноября 2006 00:30
· Личное сообщение · #10

Можно скопировать в буфер и вставить в хекс редактор

-----
Yann Tiersen best and do not fuck




Ранг: 43.2 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 30 ноября 2006 03:13
· Личное сообщение · #11

Hellspawn
спасибо. именно то, что нужно
PE_Kill
спасибо, но это слишком извращенно.


 eXeL@B —› Вопросы новичков —› Вопрос по OllyDbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати