Как загрузить программу в Softice?

Тема в разделе "WASM.HEAP", создана пользователем kiborg, 6 апр 2009.

  1. kiborg

    kiborg New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2009
    Сообщения:
    71
    Пробовал через лоадер32 и через влдр. Л32 когда загружаю прогу(консоль на С) пишет что все прошло успешно, но айс показывает то же что было до загрузки проги, т. е. ничего не загрузилось! Если попробовать загрузить неконсольную программу, то происходит тоже самое. Влдр просто не дает нажать на кнопку load.
    Ни в одном Faq не нашел ответа
     
  2. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    PE файлы грузятся Break&Enter'ом(имеется во многих PE редакторах), в случае с *.com я в ручную менял первый байт программый на int3.
    В любом случае надо вдалбливать команды:
    Код (Text):
    1. bpint 3
    2. или
    3. i3here on
    Иначе айс не будет ловить прерывание.
     
  3. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Айс древний кривой дебугер, поставь сисер.
     
  4. kiborg

    kiborg New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2009
    Сообщения:
    71
    twgt
    А как бряк на инт3 ставить если файл ещё в дебагер не загрузился?

    Clerk
    Я юзал Олли, но .ком - это не для него
     
  5. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    kiborg
    Ну я максимум это ядро мапил и в оле проецию дампил, но чтоб ядро олей дебажить Оо..
     
  6. kiborg

    kiborg New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2009
    Сообщения:
    71
    Интересно, конечно-консольный дебагер в наши дни, да отказываться от него не собираются, даже Крис в своей книге"фундаментальные основы..."(и не только) утверждает что это самый мощный отладчик и вся менюшная ересь настоящему хакеру не нужна;)
     
  7. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    kiborg
    Крис.. смешно, он пишет для школьнегов статьи с картинками. Как они могут вообще чтото утверждать. И чем айс мощный такой ?
    Ну система команд погибче будет чем у сисера, это да. Но она нужна лишь для того, кто самостоятельно не может извлечь какуюто инфу и пр., по причине не высокой квалификации и непонимания необходимых принципов работа системы. Кстати что за книга "Фундаментальные основы..", можно линк увидеть, надеюсь я смогу из неё извлечь чтотлибо новое для себя ?
     
  8. kiborg

    kiborg New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2009
    Сообщения:
    71
    Clerk
    Сейчас кинуть ссылку не могу, но хоть её и ооочень трудно найти в сети, есть ооочень хороший сайт ebdb.ru в нем пишешь фундаментальные основы хакерства и получишь он выдаст неплохие ссыли. 99,9% - найдешь ;)
     
  9. loginrl_103

    loginrl_103 New Member

    Публикаций:
    0
    Регистрация:
    8 фев 2008
    Сообщения:
    271
    "Фундаментальные основы хакерства". Через пару лет крис кстати признался что книга слишком...ээмм...смелая что ли)
     
  10. GoldFinch

    GoldFinch New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2008
    Сообщения:
    1.775
    Clerk
    а что сисер а не виндбг?
     
  11. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Скачал я доку, гугл кучу ссылок выдал. Ну следовало сразу сказать полное название, я думал фундаментальные основы чегото другого, но никак не "хакерства". Существует разница между тем, кто называет себя "хакером" и системщиком, собственно на этом форуме первый термин лишён смысла. Слижком уж там многа воды, я не могу прочитать это по причине.. короче пустой текст это всё. Системщику необходимо и достаточно описание базовых принципов по пунктам, например механизм. Тоесть нужны маны, на подобие интеловских, где описывается конкретно суть. Подобный документ необходим новичкам, где на пальцах показано какие кнопки жать и тп. Не следовало его приводить в пример. А "хакер" - это юзер, который прочитав подробную инструкцию по использованию и отламав пару примитивных кряков считает себя продвинутым кодером. Это выглядит просто глупо.
    GoldFinch
    Виндбг ужасен, впрочем это дело вкуса.
     
  12. kiborg

    kiborg New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2009
    Сообщения:
    71
    Clerk
    Насчёт хакеров согласен - все это игрушки. Книга не из тех что "копипаст", её плюс-это рассуждения, логика. Конечно она для новичков. Ведь"...основы...". То что там Softice юзается-обидно. По одним интел мануалам в суть не въедешь, как говорится мозги не заточишь под это. Разве кто-нибудь начинает обучение с интел мануалов?
     
  13. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Конечно, многие тут.
    Это всёравно как например нужна какаято формула. Открываем док чтобы найти её, а там на двацать страниц описание, как внеё значения подставить, как подсчитать посредством calc.exe, да так чтоб не упало от переполнения..
     
  14. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Раньше айс открывался клавишами Ctrl+D или Ctrl+F5(или просто F5, точно не помню).
     
  15. kiborg

    kiborg New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2009
    Сообщения:
    71
    Сtrl+D, все верно. Я немного о другом, но уже не важно.
     
  16. perez

    perez Member

    Публикаций:
    0
    Регистрация:
    25 апр 2005
    Сообщения:
    502
    Адрес:
    Moscow city
    [offtop]
    Сtrl+D, надолго запомнил эту комбинацию =))
    Проходил первый дум без мышки - так постоянно айс всплывал ))
    [offtop]
     
  17. Semiono

    Semiono Member

    Публикаций:
    0
    Регистрация:
    27 ноя 2005
    Сообщения:
    793
    Вы на чём на SP3 чтоль айс запускаете! :)
    Сайсер тоже какой-то экзотический... на Windows Media Player 9 похож, )))
    как-то обламывает.
    +1 хе-хе ))
     
  18. BlackParrot

    BlackParrot New Member

    Публикаций:
    0
    Регистрация:
    19 фев 2009
    Сообщения:
    163
    kiborg
    Я даже никогда не пользовался в SoftIce функцией Load, все как сказал twgt - ставлю в коде int3, в SoftIce - i3here ввожу и запускаю интером.
     
  19. kiborg

    kiborg New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2009
    Сообщения:
    71
    А как в готовую программу поставить инт3? Через hex-редактор?
     
  20. BlackParrot

    BlackParrot New Member

    Публикаций:
    0
    Регистрация:
    19 фев 2009
    Сообщения:
    163
    kiborg
    Именно так. Ищешь точку входа ставишь там 0xCC и запускаешь.