ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

10.09.2009, 14:37
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
)) а я то чо?)
wolmer когда столкнёшся тогда и будеш думать что делать)
почему при запуске из OllyDbg у меня не откр программу а выкидывает в отладку модуля
а внизу должен писать почему остановился. может у тя бряк хардварный стоит или ещо чонить.
|
|
|

10.09.2009, 15:03
|
|
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме: 4761503
Репутация:
229
|
|
может у тя бряк хардварный стоит или ещо чонить.
Бряк токо на 0055690D (программа), а внизу пишет "Exception 406D1388 - use Shift+F7/F8/F9 to pass exception to program" (как открылся модуль kernel32)
Последний раз редактировалось wolmer; 10.09.2009 в 15:59..
|
|
|

10.09.2009, 17:45
|
|
Участник форума
Регистрация: 05.06.2009
Сообщений: 127
Провел на форуме: 1313455
Репутация:
249
|
|
Бряк токо на 0055690D (программа), а внизу пишет "Exception 406D1388 - use Shift+F7/F8/F9 to pass exception to program" (как открылся модуль kernel32)
хм, с этого и стоило начинать, теперь все понятно, у тебя не настроен отладчик (оля).
Вот тебе выдержка из моей статьи (нагло пропиарил тему ;D)
Настройка отладчика
Запускаем отладчик, идем в меню “Options” -> “ Debugging options”. В появившемся окне выбираем вкладку " Exceptions" (Исключения), устанавливаем все переключатели (отмечаем их галочкой). Правее есть кнопка “ Add range”, жмем, в поле “ First exceptions in range“ вводим “ 00000000” (8 нулей), в поле “ Last exceptions in range“ вводим “ FFFFFFFF” (8 букв “ F”), жмем “ OK”.
Закрываем окно настроек отладчика нажатием “ OK”. Теперь в случае возникновения исключения во время работы программы, она не будет прерываться и требовать нашего вмешательства ;D
|
|
|

10.09.2009, 18:57
|
|
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме: 4761503
Репутация:
229
|
|
Сделал все как ты описал в этом посте теперь пишет это "Don't know how to bypass command at address 77D3D4CC. Try to change EIP or pass exception to program"
(как сохранил настройки сразу же перезапустил ollydbg)
|
|
|

10.09.2009, 19:44
|
|
Участник форума
Регистрация: 05.06.2009
Сообщений: 127
Провел на форуме: 1313455
Репутация:
249
|
|
Хм странно, даже без плагинов оля его запускает (никакой антиотладки там нет), бряки убери все, перезагрузи прогу в отладчике "Ctrl+F2", запусти на выполнение, если не загрузится, то мб ошибки были при распаковке. Распакованная версия тут.
|
|
|

15.09.2009, 15:33
|
|
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме: 629558
Репутация:
52
|
|
xDD есть ломаная и никакие ключи не нужны
|
|
|

27.09.2009, 23:55
|
|
Новичок
Регистрация: 17.07.2008
Сообщений: 11
Провел на форуме: 99424
Репутация:
0
|
|
Здравствуйте! Оч давно не занимался реверсингом. С олли не работал, только с айсом.
Вобщем гружу прогу в олли, а она пишет что обнаруживает отладчик. Что делать??? Гдето глазом видел можно плагин использовать??? Спасибо.
|
|
|

28.09.2009, 00:13
|
|
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме: 18127311
Репутация:
1676
|
|
Есть такие плагины, например: Phantom, AdvancedOlly, HideDebugger, HideOD, IsDebug
|
|
|

01.10.2009, 22:22
|
|
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме: 4761503
Репутация:
229
|
|
Есть dll, через нее произв проверка ключа, хочу поставить бряк на dll и запустить программу, как это сделать? (именно чтобы бряк сработал)(ведь dll нельзя запустить)(работаю с OllyDbg)
|
|
|

01.10.2009, 22:30
|
|
Участник форума
Регистрация: 26.08.2009
Сообщений: 133
Провел на форуме: 193434
Репутация:
79
|
|
2wolmer
В дебаггинг оптионс->Events ставишь галку напротив Break on new module (DLL).
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|