OllyDbg. Исключения при запуске программы.

Тема в разделе "WASM.BEGINNERS", создана пользователем sp1k, 3 ноя 2008.

  1. sp1k

    sp1k New Member

    Публикаций:
    0
    Регистрация:
    16 июл 2007
    Сообщения:
    24
    Столкнулся со следующей проблемой. Установил на второй компьютер Olly. Загружаю программу в него... после нажатия F9 появляется сообщение:
    "Module 'amv0' has entry point ouside the code (as specifed in PE Header). May be this file is self-extracting or self-modifing. Please keep it in mind when setting breakpoints".
    Нажимаю ОК программа запускается. Но при наведении на нее мышкой прога останавливается. В статусбаре написано:
    "Access violation when writting to [00000000]. use Shift-F7F8/F9 to pass exception to programm.
    Жму Shift+F9 появляется следующее исключения и таких полсотни... только после этого программа запускается.

    Пробовал на другом компе - все нормально.
    В чем проблема?
     
  2. GoldFinch

    GoldFinch New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2008
    Сообщения:
    1.775
    настрой опции-опции_отладки-эксепшены
     
  3. sp1k

    sp1k New Member

    Публикаций:
    0
    Регистрация:
    16 июл 2007
    Сообщения:
    24
    Да ставил, чтобы игнорились все эксэпшены. Хочется с проблемой разобраться. Тем более, что на другом компьютере все нормально.

    p.s. если это поможет: ОС Windows XP SP3

    p.p.s. заметил только что... во время вывода сообщения в статус баре: "Module C:\Windows\system32\amvo0.dll". В этой папке действительно есть такая библиотека, только видна она только в ФАРЕ или Тотале.
     
  4. sp1k

    sp1k New Member

    Публикаций:
    0
    Регистрация:
    16 июл 2007
    Сообщения:
    24
    Погуглил... это вирус оказывается. Пойду качать базы...
     
  5. xROM

    xROM New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2008
    Сообщения:
    21
    это сразу должно было натолкнуть на мысль о вирусе
     
  6. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    xROM
    глупости!
     
  7. PE_Kill

    PE_Kill New Member

    Публикаций:
    0
    Регистрация:
    16 янв 2006
    Сообщения:
    107
    Максимум на что это может натолкнуть - это на то, что модуль упакован, а база кода не поправлена.
     
  8. xROM

    xROM New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2008
    Сообщения:
    21
    заметь, sp1k писал, что на другом компьютере оля не ругается
     
  9. PE_Kill

    PE_Kill New Member

    Публикаций:
    0
    Регистрация:
    16 янв 2006
    Сообщения:
    107
    xROM есть куча длл, которые есть на одной системе и нет на другой. Начиная от WinSock хукеров (WinCap, ProxyCap) и заканчивая фаерами (оутпост например)