eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
обновлён 2 декабря!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: (+3 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› Плагин для Olly
Посл.ответ Сообщение

Ранг: 1.4 (гость)
Статус: Участник

Создано: 10 сентября 2011 15:37 · Поправил: Skillax New!
Цитата · Личное сообщение · #1

Подскажите при помощи какого плагина можно ставить в Olly брейки на память по условию ?
т.е. чтоб срабатывал только при записи в память опрделенного значения ?
Или просто брейкпоинт по условию ? Например если EAX==1


Ранг: 1997.6 (!!!!)
Статус: Модератор
retired

Создано: 10 сентября 2011 17:19 New!
Цитата · Личное сообщение · #2

Трассировка есть с условием. Скрипты есть.

Ранг: 1.4 (гость)
Статус: Участник

Создано: 10 сентября 2011 17:57 · Поправил: Skillax New!
Цитата · Личное сообщение · #3

Archer Трассивка в моем случаи не применима, нужен скрипт который после срабатывания BP, сравнивает значение регистра.

Ранг: 299.6 (наставник)
Статус: Модератор
CrackLab

Создано: 10 сентября 2011 22:28 New!
Цитата · Личное сообщение · #4

Skillax
label_1:
sti
cmp eax,1
jne label_1
// ставишь бряк
ret

Ранг: 617.3 (!)
Статус: Участник

Создано: 10 сентября 2011 23:01 · Поправил: Vovan666 New!
Цитата · Личное сообщение · #5

На нужном адресе Shift+F2->eax==1

Ранг: 25.7 (посетитель)
Статус: Участник

Создано: 13 апреля 2013 15:06 · Поправил: g3r0n1m0 New!
Цитата · Личное сообщение · #6

Кто-то знает как настроить плаг OllyMSDN, чтоб при вызове справки о апи-функции плагин не лез в интернет, а обращался к winapi32.hlp? как показано --> здесь <-- примерно на 23 секунде

Ранг: 25.7 (посетитель)
Статус: Участник

Создано: 13 апреля 2013 17:52 New!
Цитата · Личное сообщение · #7

нашел такую вещь как OllyPortable 0.1, где помимо этого функционала еще куча разных удобных прибамбасов. В общем, кому надо --> Link <--

Ранг: 39.0 (посетитель)
Статус: Участник

Создано: 13 апреля 2013 18:27 New!
Цитата · Личное сообщение · #8

Sorry, you don't have permission for that!
g3r0n1m0 пишет:
нашел такую вещь как OllyPortable 0.1, где помимо этого функционала еще куча разных удобных прибамбасов. В общем, кому надо --> Link <--


Ранг: 264.7 (наставник)
Статус: Участник
RBC

Создано: 13 апреля 2013 18:28 · Поправил: Kindly New!
Цитата · Личное сообщение · #9

g3r0n1m0 пишет:
нашел такую вещь как OllyPortable 0.1, где помимо этого функционала еще куча разных удобных прибамбасов

чья то портабельная сборка Olly не служит для крэкера эталоном, кроме автора - каждый для себя подбирает нужные плагины и модификации.

Ранг: 25.7 (посетитель)
Статус: Участник

Создано: 13 апреля 2013 18:39 New!
Цитата · Личное сообщение · #10

чья то портабельная сборка Olly не служит для крэкера эталоном
вне всякого сомнения, я лишь указал на любопытный комплект функционала. А пользоваться этим или собирать что-то свое - личное дело каждого

Ранг: 88.3 (постоянный)
Статус: Участник

Создано: 13 апреля 2013 19:06 New!
Цитата · Личное сообщение · #11

Xlab0s пишет:
Sorry, you don't have permission for that!

http://rghost.ru/45261804

| Сообщение посчитали полезным: Xlab0s


Ранг: 25.7 (посетитель)
Статус: Участник

Создано: 13 апреля 2013 19:51 · Поправил: g3r0n1m0 New!
Цитата · Личное сообщение · #12

2 Vnv thnx... не успел правильно залить

Ранг: 2.2 (гость)
Статус: Участник

Создано: 27 июля 2013 17:28 New!
Цитата · Личное сообщение · #13

Внимание.
Выкладываю только здесь
и только один раз.
Окончательная версия плагина-трассировщика
для OllyDbg v 1.0.10 + анализатор кода к нему.
Аналогов нет.
Только 30 дней на ifolder.
Ссылка для скачивания файла:
--> Link <--


Ранг: 528.5 (!)
Статус: Участник
5KRT

Создано: 27 июля 2013 17:52 New!
Цитата · Личное сообщение · #14

All_ExA
А зачем вмпрот вешать сверху?

Ранг: 122.3 (ветеран)
Статус: Участник

Создано: 27 июля 2013 17:53 · Поправил: Jaa New!
Цитата · Личное сообщение · #15

All_ExA
после нескольких запусков просит регистрацию это так задумано? кстати при нажатии на почти любую кнопку бьёт ошибку и валится
и вмпротом паковали чтобы дольше возились со взломом?

на WinXP вообще не запускается


Ранг: 528.5 (!)
Статус: Участник
5KRT

Создано: 27 июля 2013 18:11 New!
Цитата · Личное сообщение · #16

Jaa

KHF-30.-ZWU-GDB
Думаю что зависит от системы. Троянцев-то там хоть нету, надеюсь?

Ранг: 122.3 (ветеран)
Статус: Участник

Создано: 27 июля 2013 18:18 · Поправил: Jaa New!
Цитата · Личное сообщение · #17

daFix
дело не в активации, в стеке можно найти свой
тут дело в том что работает баттон только "Автор" остальные бьют ошибку, может я чето не так делаю


Ранг: 528.5 (!)
Статус: Участник
5KRT

Создано: 27 июля 2013 18:22 New!
Цитата · Личное сообщение · #18

Jaa
Ну так ясен пень. Ты ему хоть подсунул файл трейса? Не думаю. Какая-то шляпа, вроде как

Ранг: 122.3 (ветеран)
Статус: Участник

Создано: 27 июля 2013 18:33 · Поправил: Jaa New!
Цитата · Личное сообщение · #19

VB и сам не подарок для взломщика (это не C),
да еще этот VMProtect, - не завидую.

как то самоуверенно надеяться на вмпрот, без своей более менее нормальной регистрации

Ранг: 2.2 (гость)
Статус: Участник

Создано: 3 августа 2013 13:55 New!
Цитата · Личное сообщение · #20

Спасибо, форум!
А суть была вот в чем.
1.Заметьте, я даже не выставил
цену программы, а вы взломали ее, бесплатно!
А это значит, я неплохо владею и
ассемблером, и C++, и VB.
Спасибо всем за подтверждение!
2.В анализаторе, принципиально, использованы
только 2 функции VB6, а информации об исходном
коде он дает поболее восхваленного IDA.
А если использовать всю мощь?..
3.Шуточная защита?.. Только, чтобы заинтересовать вас.
Ее должно было хватить только на то время,
чтобы понять, что программка не глупа и
там, где user-код - незаменима.
4.И главное. Эпоха дизассемблеров завершена!
Через 2-3 года будут созданы мощные трассировщики
с полной декомпиляцией кода. И такие понятия, как
программная защита и реверс-инженеринг перестанут
существовать, потеряв всякий смысл.
И эта моя программка - только первая ласточка.
Если у меня найдутся единомышленники,
буду рад, пишите. Но предупреждаю, что это
не JE на JNE менять, это серьезная работа
на пару лет бесплатно.
В благодарность оставляю вам авторскую
( не взломанную) версию трассировщика.
За сим позвольте покинуть ваш форум.
Желаю удачи.
Ссылка для скачивания файла:
--> Link <--


Ранг: 72.3 (постоянный)
Статус: Участник

Создано: 3 августа 2013 16:07 New!
Цитата · Личное сообщение · #21

Archer

Хардверный трейс(TF) мёрт уже давно. Вы наверно какие то древние коды ебашите ?

Ранг: 81.0 (постоянный)
Статус: Участник

Создано: 4 августа 2013 02:18 New!
Цитата · Личное сообщение · #22

>> Через 2-3 года будут созданы мощные трассировщики с полной декомпиляцией кода. И такие понятия, как программная защита и реверс-инженеринг перестанут существовать, потеряв всякий смысл.

А вот ученые с вами не согласны
http://www.opennet.ru/opennews/art.shtml?num=37587
 eXeL@B —› Софт, инструменты —› Плагин для Olly

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS