![]() |
eXeL@B —› Вопросы новичков —› Вопрос по Olly |
<< . 1 . 2 . 3 . 4 . 5 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 января 2007 06:58 · Личное сообщение · #1 Вот сижу изучаю статью "OllyDbg - альтернатива SoftICE" (http://hack4joy.narod.ru/crack/ollydbg/ollydbg.htm) изучил предисловие, перешёл к "Пример 1. Поиск регистрационного кода". Написано: Запускаем Olly, нажимаем [ F3 ] - открыть файл и открываем ccm_3.exe. Теперь жмем [ F9 ] - выполнить. Далее как обычно - вводим имя юзера (PowerUser) и серийник (654321), но на "Регистрировать" не давим. Сразу возникает вопрос: Куда вводить имя юзера и серийник?; при нажатии [ F9 ] - OllyDbg переходит на адрес 77E6D756 и справа в окне Registers почти всё выделено красным цветом. ![]() |
|
Создано: 11 августа 2007 15:52 · Личное сообщение · #2 Неужели никого в olly не выкидывает в ntdll? Или вопрос не понятно сформулировал. Время от времени, когда в олли идешь по ctrl+G или просто заходишь в какую функцию вместо места назначения попадаешь в ntdll на retn. Я так понял это происходит после того как заэкзитилась какая-то thread. Как это убрать? ![]() |
|
Создано: 14 августа 2007 22:43 · Поправил: Isaev · Личное сообщение · #3 |
|
Создано: 14 августа 2007 22:52 · Личное сообщение · #4 |
|
Создано: 14 августа 2007 23:44 · Поправил: Isaev · Личное сообщение · #5 |
|
Создано: 15 августа 2007 09:50 · Личное сообщение · #6 Может быть и есть способ лучше, но я его не знаю. Еще можно сделать так. В ИДЕ открываешь файл. Анализируешь. Создаешь МАР-файл с опцией Demangled name. И открываешь МАР в Оле. Получается что-то вроде такого 00401784 E8 69020000 CALL <CRACK0C.AfxMessageBox(char const *,uint,uint)> ; JMP to MFC42.#1200 00401767 E8 92020000 CALL <CRACK0C.CTime::GetTickCount(void)> ; JMP to MFC42.#3811 Единственное, это конечно геморрой с Идой. Очень долго анализирует. ![]() |
|
Создано: 21 октября 2007 15:15 · Личное сообщение · #7 |
|
Создано: 02 ноября 2007 16:20 · Личное сообщение · #8 |
|
Создано: 02 ноября 2007 17:02 · Личное сообщение · #9 |
|
Создано: 02 ноября 2007 17:53 · Поправил: wasmkv · Личное сообщение · #10 ReZiDenT_USSR пишет: Правая кнопка мыши->copy to exutable->selection->Правая кнопка мыши->save file У меня нет пункта - copy to exutable. Есть только: Сopy -> To Clipboard, Copy ->To file и Copy -> Select All. Если даже выделю все и укажу - сохранять как .exe, то расширение будет .exe а сам файл будет содержать ассемблерный листинг. Видимо не хватает какого-то плагина. Подскажите, пожалуйста. ![]() |
|
Создано: 02 ноября 2007 20:03 · Личное сообщение · #11 |
|
Создано: 05 ноября 2007 12:22 · Личное сообщение · #12 |
|
Создано: 06 ноября 2007 12:21 · Личное сообщение · #13 |
|
Создано: 06 ноября 2007 14:21 · Поправил: tempread · Личное сообщение · #14 |
|
Создано: 09 ноября 2007 10:57 · Личное сообщение · #15 |
|
Создано: 09 ноября 2007 19:24 · Поправил: Talula · Личное сообщение · #16 |
|
Создано: 09 ноября 2007 21:02 · Поправил: Amok · Личное сообщение · #17 Как-то Pavka выкладывал ссылку на плагин Conditional Branch Logger. Поищи его. Этим плагином можно ставить бряки и кажется ещё условные бряки на условные переходы или токо их часть, там галочками можно указать на какие именно переходах брякаться. Вообщем я так не разобрался в этом плагине, если разберешься(или переведешь хелп), то отпишись думаю не токо мне будет интересно. add Вот нашел ту тему http://www.exelab.ru/f/action=vthread&forum=3&topic=9061 ![]() |
|
Создано: 09 ноября 2007 21:06 · Личное сообщение · #18 |
|
Создано: 10 ноября 2007 10:54 · Личное сообщение · #19 |
|
Создано: 10 ноября 2007 12:07 · Личное сообщение · #20 |
|
Создано: 10 ноября 2007 23:24 · Личное сообщение · #21 |
|
Создано: 11 ноября 2007 15:03 · Личное сообщение · #22 |
|
Создано: 14 ноября 2007 12:34 · Личное сообщение · #23 |
|
Создано: 14 ноября 2007 13:21 · Личное сообщение · #24 |
|
Создано: 14 ноября 2007 13:28 · Личное сообщение · #25 не, я только что скачал, там из плагинов только коммандбар и букмарк. Щас попробовал под виртуалкой погонять, там Бсода нет, но при запуске выскакивает пустой мессаджбокс с заголовком "Themida" и предлагает нажать единственную кнопку "OK", после чего естественно закрывается. Откуда в вирт. машине Фимка взялась? з.ы. сегодня аспротект 1.35 с фантомкой гонял, тоже получил бсод. мож у меня руткит какой засел? ![]() |
|
Создано: 14 ноября 2007 13:53 · Личное сообщение · #26 |
|
Создано: 14 ноября 2007 18:12 · Личное сообщение · #27 |
|
Создано: 14 ноября 2007 20:07 · Личное сообщение · #28 Народ ставлю по очереди в Оле бряк на GetWindowTextA и на GetDlgItemTextA, при загрузке через Олю брякается на этих функциях и никакой F10,F8 не помогает, опять на этих же функциях брякается . Как сделать чтобы при загрузке на них Оля не брякалась ? Извиняйте за ламерский вопрос, только начинаю в этом разбираться. ![]() |
|
Создано: 14 ноября 2007 20:26 · Личное сообщение · #29 |
|
Создано: 14 ноября 2007 23:34 · Поправил: fleandr · Личное сообщение · #30 Подскажите плз. Смотрю рар-статью по распаковке Распаковка ASProtect v1.35 build 06.26 (Reactive MYCOP Cleaner v1.2) (1732 Кб) Там нарисован пример дампа разбитого по 4 байта( в обратном порядке). Это плагин такой или как? У меня получилось только зайти в дамп нужный(00485010) через memory-map, в главном окне дамп только кода и Ctrl-E править по одному байту(расположены по 8 и в обратном порядке). Может это окно CPU? Как тогда прикрепить ещё одну секцию для анализа... ![]() |
|
Создано: 15 ноября 2007 00:46 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос по Olly |