SoftIce =)

Тема в разделе "WASM.RESEARCH", создана пользователем krava, 8 окт 2007.

  1. krava

    krava New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2005
    Сообщения:
    8
    Здравствуйте!
    У меня проблема с SoftIce, точнее с Symbol Loader.

    ----- Loading symbols for 'C:view.exe'
    -----C:view.exe opened successfullyTranslating file:
    C:\view.exe...Error: No debug info..Loading module
    C:\view.exe...Error: SoftICE is not loaded.-----
    'C:\view.exe' symbols not loaded -----

    Он почему то не видит айс =(

    Я устанавливал из DriverStudio, все патчи ставил =) и т.д. Помогите, а?

    p.s. Сам софт айс успешно стартует и даже появляеться на ctrl+d
    После попытки Symbol Loader'a начинает ловит бряки на MessageBoxW
    Но почему то сразу от всех приложений =)
     
  2. DillerInc

    DillerInc New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2006
    Сообщения:
    41
    ...значит либо отладчик в этот момент не запущен,либо запущен IceExt,в котором активирована команда !protect on.Других вариантов я не знаю.
     
  3. rudik

    rudik Руденко Артём

    Публикаций:
    0
    Регистрация:
    6 дек 2006
    Сообщения:
    302
    Адрес:
    г. Харьков
    СофтАйс на реальных машинах реально отжигает. У меня 4 машыны, на всех одинаковая Windows, одинаковый SoftIce и во всех разные проблемы, причем и эта проблема у меня встречается. Как решить не знаю, но ссайс нормально работает на innotek virtual box(единственный для меня выход).
     
  4. krava

    krava New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2005
    Сообщения:
    8
    Ыыы отладчик запущен, IceExt я не ставил, остаеться другое =(
     
  5. krava

    krava New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2005
    Сообщения:
    8
    Это типа WMWare?

    P.S.
    Просто мне не для кряка программ, а нужно по работе драйвер написать =)
    А очень бы хотелось это дело как то, отлаживать =)
     
  6. rudik

    rudik Руденко Артём

    Публикаций:
    0
    Регистрация:
    6 дек 2006
    Сообщения:
    302
    Адрес:
    г. Харьков
    Да
     
  7. DillerInc

    DillerInc New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2006
    Сообщения:
    41
    krava
    Кстати,огласите версию студии,она у вас полная надеюсь установлена??
     
  8. krava

    krava New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2005
    Сообщения:
    8
    Качал с cracklab.ru. Версия DriverStuido 3,2,1

    p.s. Если можно скачать гдето вдругом месте, буду рад =)
     
  9. DillerInc

    DillerInc New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2006
    Сообщения:
    41
    ...так она полная или это обрубок??
    Версию 3.2.1 студия приобретает после установки официального патча от Compuware.
     
  10. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    DillerInc

    Может имя устройсва саздаваемого твоим ntice.sys пропатчено с целью скрытия айса, и имеет имя Device\ztice а не Device\ntice оригинале :)
     
  11. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    PROFi
    Ну это все есть в !protect on
     
  12. krava

    krava New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2005
    Сообщения:
    8
    Вроде полная есть мастер для проектов драйверов, и куча всякого софта 100 мб вроде дист

    Я ставил патч на Symbol Loader что бы он останавливал айс на WinMain
    Может он пропатчил Symbol Loader на Device\ztice? =))
     
  13. krava

    krava New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2005
    Сообщения:
    8
    Нет WinObj говорит что Device/NTice

    Ужасс!! Проблема решилась!!! Патч на Symbol Loader, похерил NTice на ZTice в nmtrans.dll =)
    Только теперь он не хочет останавливать айс на WinMain =)))))
     
  14. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Регистрация:
    16 апр 2006
    Сообщения:
    288
    Адрес:
    Москва
    rudik
    Разве есть разница работы сайса на VMWARE и innotec VB??? Я как ни пробовал, сайс на вмвари плохо пашет, частенько глюки. На реальных машинах тоже сильно глючит. На инотек ВБ он также ставится?
     
  15. rudik

    rudik Руденко Артём

    Публикаций:
    0
    Регистрация:
    6 дек 2006
    Сообщения:
    302
    Адрес:
    г. Харьков
    Я не знаю в чем причина, но все виртуалки окромя инотека нормально софтайс не держат + инотек шустро работает по сравнению допустим с вмварой.
     
  16. krava

    krava New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2005
    Сообщения:
    8
    Кто нибудь знает как стотопить на WinMain?
    Я слышал про "Loader by Syd" но не могу найти где его можно скачать =(
    Может кто то выложит?
     
  17. Demon666

    Demon666 New Member

    Публикаций:
    0
    Регистрация:
    19 май 2006
    Сообщения:
    99
    PE Tools by NEOx
    menu->Tools->Break&Enter(RTFM)
    SoftIce должен быть just-in-time
    Тему в раздел ньюбы и все дружно идут читать матчасть как правильно юзать Symbol Loader
     
  18. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    никаких проблем по старту проги у Symbol Loader'а DS 3.2 нет, это предыдущие
    версии приходилось патчить
     
  19. DillerInc

    DillerInc New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2006
    Сообщения:
    41
    ...не соглашусь.Вот,к примеру,насчёт этого:
    http://cracklab.ru/f/index.php?action=vthread&forum=5&topic=6424&page=9#19
     
  20. kon411

    kon411 New Member

    Публикаций:
    0
    Регистрация:
    4 сен 2007
    Сообщения:
    1
    Это помогает:

    1. Запускаем Сайс.
    2. Запускаем исследуемую программу.
    3. Ctrl+D.
    4. В строке команд набираем addr имя программы, Enter.
    5. Набираем bpm адрес EP программы x, (например bpm 004108E8 x), Enter .
    6. F5.
    7. Перезапускаем программу, Сайс всплывает на точке входа.