баг в Olly 1.10

Тема в разделе "WASM.HEAP", создана пользователем kaspersky, 18 дек 2007.

  1. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    сабж. не показывает маш. инструкции POP SS/PUSHFD в строках .00401029h/.0040102Ah, сразу начиная со строки .0040102B: xor eax, eax

    остальные отладчики: soft-ice, WinDbg, IDA Dbg отрабатывают эту ситуацию нормально ;)

    P.S. а почему у меня айс кажет в дампе памяти одни вопросы при выполнении команды d esi при выполнении строки .0040103B? странно это...

    З.Ы. все отладчики ловятся на этот древний прием ;) фигасе короче. кто знает плагины для ольки, которые его обходят?!
     
  2. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    может сначала pagein esi сделать ?
     
  3. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    Asterix
    хм. заработало. странно. раньше никогда с таким сталкиваться не приходилось.
    а... уже сообразил ;) просто у меня к странице данных нет обращений, отсюда и последствия....
     
  4. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    альфа-версия простого crackme. просьба запустить на разных машинах и сказать на каких он грохается ;)
     
  5. Gais

    Gais New Member

    Публикаций:
    0
    Регистрация:
    28 мар 2007
    Сообщения:
    68
    Windows XP Professional SP1, он вобще ничего не выдает, как я не пытался его запустить. Под Olly 1.10 он ничего не сообщает, а сразу завершается :)
     
  6. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    а он и не должен ничего выдавать ;)
    главное, чтобы не грохался. вот тут слегка доработанная версия.
    при запущенном DebugView от Руссиновича должна выдавать
    обнаружен отладчик или нет. отладчики обнарживаются только
    при пошаговой трассировке. но обнаруживаются все известные мне:

    soft-ice, ollydbg, windbg, syser, ida pro, ms vc...
    кто протестирует на других отладчиках или своих трассерах - буду признателен.

    меня в общем-то главным образом интересует везде ли выполняется команда 8Eh D1h, хотя это и не критично и никак не сказывается на качество/стойкость защиты ;)