Сейчас на форуме: asfa, _MBK_, Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Вопрос по Olly
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение

Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 января 2007 06:58
· Личное сообщение · #1

Вот сижу изучаю статью "OllyDbg - альтернатива SoftICE" (http://hack4joy.narod.ru/crack/ollydbg/ollydbg.htm)
изучил предисловие, перешёл к "Пример 1. Поиск регистрационного кода".
Написано: Запускаем Olly, нажимаем [ F3 ] - открыть файл и открываем ccm_3.exe.
Теперь жмем [ F9 ] - выполнить. Далее как обычно - вводим имя юзера (PowerUser) и серийник (654321), но на "Регистрировать" не давим.
Сразу возникает вопрос: Куда вводить имя юзера и серийник?; при нажатии [ F9 ] - OllyDbg переходит на адрес 77E6D756 и справа в окне Registers почти всё выделено красным цветом.



Ранг: 33.6 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 11 августа 2007 15:52
· Личное сообщение · #2

Неужели никого в olly не выкидывает в ntdll? Или вопрос не понятно сформулировал.
Время от времени, когда в олли идешь по ctrl+G или просто заходишь в какую функцию вместо места назначения попадаешь в ntdll на retn. Я так понял это происходит после того как заэкзитилась какая-то thread. Как это убрать?




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 14 августа 2007 22:43 · Поправил: Isaev
· Личное сообщение · #3

Вот ещё "Вопрос по Olly" я думаю сюда можно, чтобы темы не дублировать?

Если Olly выдаёт:
00404701 |. E8 12A70500 CALL <JMP.&MFC42.#540>
Это вызов футкции из MFC42? Почему "JMP.&"?
И как можно сделать, чтобы она имя казала, вместо #540???

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 14 августа 2007 22:52
· Личное сообщение · #4

Вроде про это?
www.wasm.ru/forum/viewtopic.php?id=21351
Я сам не пробовал. Попробуешь, расскажешь?




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 14 августа 2007 23:44 · Поправил: Isaev
· Личное сообщение · #5

Работает...
Теперь кажет
00404701 |. E8 12A70500 CALL <JMP.&MFC42.#540_??0CString@@QAE@XZ>
что не на много лучше, но уже ближе к теме...
Это корректная строка или нужно .lib другой искать (есть ли разница между lib для VC или VB?)

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 15 августа 2007 09:50
· Личное сообщение · #6

Может быть и есть способ лучше, но я его не знаю.
Еще можно сделать так. В ИДЕ открываешь файл. Анализируешь. Создаешь МАР-файл с опцией Demangled name. И открываешь МАР в Оле. Получается что-то вроде такого

00401784 E8 69020000 CALL <CRACK0C.AfxMessageBox(char const *,uint,uint)> ; JMP to MFC42.#1200
00401767 E8 92020000 CALL <CRACK0C.CTime::GetTickCount(void)> ; JMP to MFC42.#3811

Единственное, это конечно геморрой с Идой. Очень долго анализирует.



Ранг: 4.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 октября 2007 15:15
· Личное сообщение · #7

Подскажите как правильно устанавливать плагин ODbgScript для автоматической распаковки со скриптом Aspr2.XX_unpacker_v1.0E.osc.



Ранг: 24.2 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 02 ноября 2007 16:20
· Личное сообщение · #8

Подскажите пожалуйста, можно ли из Olly Debugger сохранить пропатченный отлаженный екзешник, чтобы не патчить его в HEX редакторе. Если возможно, подскажите как (желательно подробнее).



Ранг: 20.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 02 ноября 2007 17:02
· Личное сообщение · #9

wasmkv

Правая кнопка мыши->copy to exutable->selection->Правая кнопка мыши->save file



Ранг: 24.2 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 02 ноября 2007 17:53 · Поправил: wasmkv
· Личное сообщение · #10

ReZiDenT_USSR пишет:
Правая кнопка мыши->copy to exutable->selection->Правая кнопка мыши->save file


У меня нет пункта - copy to exutable. Есть только: Сopy -> To Clipboard, Copy ->To file и Copy -> Select All.
Если даже выделю все и укажу - сохранять как .exe, то расширение будет .exe а сам файл будет содержать ассемблерный листинг.
Видимо не хватает какого-то плагина. Подскажите, пожалуйста.



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 02 ноября 2007 20:03
· Личное сообщение · #11

wasmkv
img266.imageshack.us/img266/6657/forumvc7.png



Ранг: 24.2 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 05 ноября 2007 12:22
· Личное сообщение · #12

Огромное спасибо tempread и ReZiDenT_USSR за полезный совет.



Ранг: 16.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 ноября 2007 12:21
· Личное сообщение · #13

Подскажите как активировать плагин который скрывает Олли от обнаружения.



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 06 ноября 2007 14:21 · Поправил: tempread
· Личное сообщение · #14

Thrasher
Какой именно плагин ? Их же много... В общем случае, достаточно скопировать плагин в папку с плагинами ольки, и потом уже в самом меню плагина выставить нужные галочки.



Ранг: 24.5 (новичок)
Активность: 0.040
Статус: Участник

Создано: 09 ноября 2007 10:57
· Личное сообщение · #15

Sergio
на wasm.ru щас огромный тутор по Олли пишется, почитай. а для бряков тебе нужно плагин cmdbar.




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 09 ноября 2007 19:24 · Поправил: Talula
· Личное сообщение · #16

кто-нибудь может подсказать, как поставить бряк на все условные переходы (je, jne, jb и т.д.)?

-----
Do Not Get Mad Get Money! ;)




Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 09 ноября 2007 21:02 · Поправил: Amok
· Личное сообщение · #17

Как-то Pavka выкладывал ссылку на плагин Conditional Branch Logger. Поищи его. Этим плагином можно ставить бряки и кажется ещё условные бряки на условные переходы или токо их часть, там галочками можно указать на какие именно переходах брякаться. Вообщем я так не разобрался в этом плагине, если разберешься(или переведешь хелп), то отпишись думаю не токо мне будет интересно.

add
Вот нашел ту тему http://www.exelab.ru/f/action=vthread&forum=3&topic=9061




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 09 ноября 2007 21:06
· Личное сообщение · #18

Amok, сейчас гляну... спасибо =)

-----
Do Not Get Mad Get Money! ;)




Ранг: 6.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 ноября 2007 10:54
· Личное сообщение · #19

Где можно скачать плагин OllyAdvansed ?



Ранг: 24.5 (новичок)
Активность: 0.040
Статус: Участник

Создано: 10 ноября 2007 12:07
· Личное сообщение · #20

там всё
www.team-x.ru/guru-exe/path=Tools%2FPlugins+Scripts/



Ранг: 6.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 ноября 2007 23:24
· Личное сообщение · #21

Compressed code ?
да нет
Чо лучше нажать ? лень перекладать



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 11 ноября 2007 15:03
· Личное сообщение · #22

Судя по всему лучше нет. Так как упакованный код она те так проанализирует что дальше некуда.
А уже когда упаковщик распаковал код (после перехода на ОЕР) нажать CTRL+A или Правая кнопка мышки=>Analisys=>Analise code для запуска анализа кода.

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 21.1 (новичок)
Активность: 0.030
Статус: Участник

Создано: 14 ноября 2007 12:34
· Личное сообщение · #23

Че за фигня с OllyIce? я только запускаю, сразу БСОД.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 14 ноября 2007 13:21
· Личное сообщение · #24

хехе ) майби там плагин какой с дровом? переименуй папочку plugins
а потом переноси по одному туда и пробуй...

-----
[nice coder and reverser]




Ранг: 21.1 (новичок)
Активность: 0.030
Статус: Участник

Создано: 14 ноября 2007 13:28
· Личное сообщение · #25

не, я только что скачал, там из плагинов только коммандбар и букмарк. Щас попробовал под виртуалкой погонять, там Бсода нет, но при запуске выскакивает пустой мессаджбокс с заголовком "Themida" и предлагает нажать единственную кнопку "OK", после чего естественно закрывается. Откуда в вирт. машине Фимка взялась?

з.ы. сегодня аспротект 1.35 с фантомкой гонял, тоже получил бсод. мож у меня руткит какой засел?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 14 ноября 2007 13:53
· Личное сообщение · #26

может) какую версию гонял? просто новые версии оченьь стабильные...

-----
[nice coder and reverser]




Ранг: 21.1 (новичок)
Активность: 0.030
Статус: Участник

Создано: 14 ноября 2007 18:12
· Личное сообщение · #27

Щас погонял последнего фантика. Пока вроде норма.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 ноября 2007 20:07
· Личное сообщение · #28

Народ ставлю по очереди в Оле бряк на GetWindowTextA и на GetDlgItemTextA, при загрузке через Олю брякается на этих функциях и никакой F10,F8 не помогает, опять на этих же функциях брякается . Как сделать чтобы при загрузке на них Оля не брякалась ? Извиняйте за ламерский вопрос, только начинаю в этом разбираться.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 14 ноября 2007 20:26
· Личное сообщение · #29

Сначала загрузи, а потом бряки ставь

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 ноября 2007 23:34 · Поправил: fleandr
· Личное сообщение · #30

Подскажите плз. Смотрю рар-статью по распаковке Распаковка ASProtect v1.35 build 06.26 (Reactive MYCOP Cleaner v1.2) (1732 Кб)
Там нарисован пример дампа разбитого по 4 байта( в обратном порядке). Это плагин такой или как?
У меня получилось только зайти в дамп нужный(00485010) через memory-map, в главном окне дамп только кода и Ctrl-E править по одному байту(расположены по 8 и в обратном порядке).
Может это окно CPU? Как тогда прикрепить ещё одну секцию для анализа...



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 15 ноября 2007 00:46
· Личное сообщение · #31

fleandr пишет:
Там нарисован пример дампа разбитого по 4 байта( в обратном порядке). Это плагин такой или как?

Правый клик мыши > Long > HEX.

-----
Всем привет, я вернулся



<< . 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Вопросы новичков —› Вопрос по Olly
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати