выполнить программу в отладчике

Тема в разделе "WASM.RESEARCH", создана пользователем gale, 6 апр 2023.

  1. gale

    gale New Member

    Публикаций:
    0
    Регистрация:
    6 фев 2020
    Сообщения:
    7
    При запуске программы в отладчике выскакивает окно с сообщением "a debugger has been found running in your system", выполнение программы прекращается. Нажимаю "Ctrl+N", чтобы получить список api-функций: в ollydbg версии 2_00_01 его нет, а в ollydbg версии 2_01 он есть. Нахожу функцию IsDebuggerPresent и ставлю BP на её вызов. Запускаю программу на выполнение, но этот BP не срабатывает.
     
  2. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    430
    Потому что таких методов - мульйон и IsDebuggerPresent WinAPI ето 1 класс 1 четверть :)

    https://anti-debug.checkpoint.com/


    Лучше найдите anti-dbg плагин для Олли2 и не парьтесь
    но не факт, что он поможет ежели у вас свежие версии ВМП, Темида и итд
     
  3. f13nd

    f13nd Well-Known Member

    Публикаций:
    0
    Регистрация:
    22 июн 2009
    Сообщения:
    1.993
    В сборках x64dbg TitanEngine сразу встроен, лучше взять его. И если че не надо искать функции в импорте, просто ставь бряк в теле самой функции (это чуточку надежней).
     
  4. gale

    gale New Member

    Публикаций:
    0
    Регистрация:
    6 фев 2020
    Сообщения:
    7
    Откуда можно загрузить x64dbg с интегрированным TitanEngine? Скачал x64dbg с хранилища "sourceforge.net/projects/x64dbg/files/snapshots/", запустил, но TitanEngine недоступен.
     
    Последнее редактирование: 7 апр 2023
  5. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    430
  6. gale

    gale New Member

    Публикаций:
    0
    Регистрация:
    6 фев 2020
    Сообщения:
    7
    Нет никакой разницы откуда загружать, результат один и тот же - TitanEngine недоступен.
     
  7. f13nd

    f13nd Well-Known Member

    Публикаций:
    0
    Регистрация:
    22 июн 2009
    Сообщения:
    1.993
    Как юзеры в техподдержку пишут: "программа схлапывается", "программа складывается", "программа не работает", "TitanEngine недоступен". Что, TitanEngine.dll в корневой папке нету? В Options-Preferences-Engine нету тычки TitanEngine в качестве отладочного интерфейса?
     
  8. gale

    gale New Member

    Публикаций:
    0
    Регистрация:
    6 фев 2020
    Сообщения:
    7
    В главном меню есть пункт меню "TitanEngine", но он недоступен, отмечен серым цветом.
     
  9. f13nd

    f13nd Well-Known Member

    Публикаций:
    0
    Регистрация:
    22 июн 2009
    Сообщения:
    1.993
    Он отмечен серым цветом потому, что юзеру с ним ничего не предполагается делать. Это отладочный интерфейс, х64дбг с процессом взаимодействует через него. Удивительно, что проверить вызывается ли isDebuggerPresent ты догадался, а загрузить отладчик в отладчике и убедиться что апи титанэнджина используются для отладки - нет.
     
  10. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    430
    Есть же сорс код отладчика - собрал -подебажил - убедился
     
  11. gale

    gale New Member

    Публикаций:
    0
    Регистрация:
    6 фев 2020
    Сообщения:
    7
    Программа не выполняется и в x32dbg, возвращаемся к первому сообщению.
     
  12. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    430
    каким протом защищен ваш софт
     
  13. gale

    gale New Member

    Публикаций:
    0
    Регистрация:
    6 фев 2020
    Сообщения:
    7
    Не знаю, чем защищён MetaTrader 4.
     
  14. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    430
    а у вас сколько годов опыта в Р.Е.?
    похоже вы собрались на Джомолунгму :)
    туда только единицы доползают...
     
  15. gale

    gale New Member

    Публикаций:
    0
    Регистрация:
    6 фев 2020
    Сообщения:
    7
    alex_dz, давайте вместе взберёмся на вершину :download:
     
  16. sn0w

    sn0w Active Member

    Публикаций:
    0
    Регистрация:
    27 фев 2010
    Сообщения:
    957
    так под KD всю венду, правда с кучей оверхеда, зато думать ни о чем кроме цели не нужно