x32dbg не срабатывает бряк на память

Discussion in 'WASM.BEGINNERS' started by murder, Aug 6, 2020.

Tags:
  1. murder

    murder Member

    Blog Posts:
    0
    Joined:
    Jun 3, 2007
    Messages:
    628
    Делаю так:
    1.png
    Далее жму F9 и вижу, что значение по адресу 22ADF60 изменилось, но бряк не сработал. "Hardware, Access" срабатывает, но при чтении, уже после того как значение изменилось. Пробовал запускать в olly, но там это значение вообще не меняется, а потом происходит access violation.

    P.S.
    Это не защита - обычный не упакованый exe.
    --- Сообщение объединено, Aug 6, 2020 ---
    Запустил в olly без вылетов (видимо до этого забыл закрыть отладку в x32dbg). Но брейкпоинты также не срабатывают.
    --- Сообщение объединено, Aug 6, 2020 ---
    В общем понял - оно изменялось в ядре через ReadFile поэтому бряк и не срабатывал :) Поставил бряки на ReadFile и нашёл.
     
  2. Bedolaga

    Bedolaga Member

    Blog Posts:
    0
    Joined:
    Jul 10, 2019
    Messages:
    131
    Обращайся!
     
  3. Indy_

    Indy_ Well-Known Member

    Blog Posts:
    4
    Joined:
    Apr 29, 2011
    Messages:
    4,789
    murder,

    Выкинь нах этот порт вместе с гуем, решай в компилере за минуты. Этот гуй в отладчике удел нуби.
     
    RETN likes this.
  4. murder

    murder Member

    Blog Posts:
    0
    Joined:
    Jun 3, 2007
    Messages:
    628
    Это как? Вообще не понял как компилятор связать с реверс-инжинирингом.
     
  5. Rel

    Rel Well-Known Member

    Blog Posts:
    2
    Joined:
    Dec 11, 2008
    Messages:
    5,328
    Не парься, с ним вообще не имеет смысла вести диалог.
     
  6. f13nd

    f13nd Well-Known Member

    Blog Posts:
    0
    Joined:
    Jun 22, 2009
    Messages:
    2,031
    Уйдут десятилетия на то, чтобы связать калькулятор с реверс-инжинирингом. И тогда ты сможешь листаль код визором.
     
    murder likes this.
  7. Indy_

    Indy_ Well-Known Member

    Blog Posts:
    4
    Joined:
    Apr 29, 2011
    Messages:
    4,789
    murder,

    Всяких паблик инструментов бесчисленное множество. В одном разберись, затем пересобери под свою задачу. Так и просходит анализ апп, ты инструментом решаешь и налету пересобираешь под целевую задачу. Кнопками в гуе ничего не решишь. Юзер отладчик используют лишь нуби.
    --- Сообщение объединено, Aug 8, 2020 ---
    f13nd,

    Врядле ТС нужны твои микроконтроллеры :sarcastic:
     
  8. Rel

    Rel Well-Known Member

    Blog Posts:
    2
    Joined:
    Dec 11, 2008
    Messages:
    5,328
    Ну да, кроме магического визора для поиска оеп, который мир так и не увидел.

    Ну выходит, что вся коммерческая разработка в принципе состоит из нуби. Да, вот это поворот. Хотя это в принципе объясняет, почему большинство софта написано тяп-ляп.
     
  9. murder

    murder Member

    Blog Posts:
    0
    Joined:
    Jun 3, 2007
    Messages:
    628
    Indy_
    Идею понял. Не мой уровень - я же нуби :)
     
  10. Indy_

    Indy_ Well-Known Member

    Blog Posts:
    4
    Joined:
    Apr 29, 2011
    Messages:
    4,789
    murder,

    Если с 2007 года ковыряешь отладчиком то какой там уровень, это деменция старик :laugh1:
     
    murder likes this.
  11. f13nd

    f13nd Well-Known Member

    Blog Posts:
    0
    Joined:
    Jun 22, 2009
    Messages:
    2,031
    Да в наше время вообще использовать кампуцер для реверса неактуально. Самые передовые умы давно перешли на трёп на форумах про реверс, это можно делать с мобильника.
     
    TrashGen likes this.
  12. Indy_

    Indy_ Well-Known Member

    Blog Posts:
    4
    Joined:
    Apr 29, 2011
    Messages:
    4,789
    f13nd,

    По чём акк продаётся вот вопрос 7-го года ?
     
  13. Rel

    Rel Well-Known Member

    Blog Posts:
    2
    Joined:
    Dec 11, 2008
    Messages:
    5,328
    Не, самые передовые умы повыдумывали себе несуществующих визоров, которые решают любые вопросы реверса автоматикой.
     
  14. RETN

    RETN Member

    Blog Posts:
    4
    Joined:
    Apr 4, 2020
    Messages:
    71
    Элементарно Ватсон))
    Берешь и изучаешь настройки компилятора
    Интересно откуда в ядре такая функа взялась ))))?