информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеГде водятся OGRыАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / software
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
SoftIce, W2K и SymbolLader 25.07.02 15:41  Число просмотров: 1096
Автор: beetle <beetle> Статус: Member
<"чистая" ссылка>
> Сами мы не местные.
> Поможите люди добрые.
>
> Загружаю любую программу через symbol loader, a softice не
> останавливается на WinMain или что там у них. Раньше под
> Win9x и NT4 все было нормально, а теперь невозможно
> отлаживать программу с самого начала.
> По Ctrl-D софтайс выпадает нормально, но хотелось бы
> перехватить выполнение программы с самого начала.
не ты первый =))
Придется править OEP исследуемой программы.Берешь любой шестнадцат. редактор типа HIEW и далее лезешь в РЕ-заголовок, смотришь там адрес первой инструкции,идешь туда и меняешь енту инструкцию на код int 3 (код СС), далее в Айсе необходимо командой i3here = ON включить обработку отладочного прерывания.Потом стартуешь прогу и айс сам вывалится на самой первой инструкции.Не забуть восстановить исправленную инструкцию(push ebp),а то прога не будет работать корректно =))
пионерский привет
<software>
SoftIce, W2K и SymbolLader 20.03.02 03:38  
Автор: obormot Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Сами мы не местные.
Поможите люди добрые.

Загружаю любую программу через symbol loader, a softice не останавливается на WinMain или что там у них. Раньше под Win9x и NT4 все было нормально, а теперь невозможно отлаживать программу с самого начала.
По Ctrl-D софтайс выпадает нормально, но хотелось бы перехватить выполнение программы с самого начала.
SoftIce, W2K и SymbolLader 25.07.02 15:41  
Автор: beetle <beetle> Статус: Member
<"чистая" ссылка>
> Сами мы не местные.
> Поможите люди добрые.
>
> Загружаю любую программу через symbol loader, a softice не
> останавливается на WinMain или что там у них. Раньше под
> Win9x и NT4 все было нормально, а теперь невозможно
> отлаживать программу с самого начала.
> По Ctrl-D софтайс выпадает нормально, но хотелось бы
> перехватить выполнение программы с самого начала.
не ты первый =))
Придется править OEP исследуемой программы.Берешь любой шестнадцат. редактор типа HIEW и далее лезешь в РЕ-заголовок, смотришь там адрес первой инструкции,идешь туда и меняешь енту инструкцию на код int 3 (код СС), далее в Айсе необходимо командой i3here = ON включить обработку отладочного прерывания.Потом стартуешь прогу и айс сам вывалится на самой первой инструкции.Не забуть восстановить исправленную инструкцию(push ebp),а то прога не будет работать корректно =))
пионерский привет
SoftIce, W2K и SymbolLader 16.07.02 00:23  
Автор: slava@livsy.kiev.ua Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Загружаю любую программу через symbol loader, a softice не
> останавливается на WinMain или что там у них. Раньше под
> Win9x и NT4 все было нормально, а теперь невозможно
> отлаживать программу с самого начала.
> По Ctrl-D софтайс выпадает нормально, но хотелось бы
> перехватить выполнение программы с самого начала.

Аналогичная проблема softice из DriverStudio 2.6 релиз с fosi,
не только не останавливается на входе, но и не находит debuginfo в файле.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach