Вечер добрый. Поставил OllyDbg 2.01(alpha 4) на Windows7 x64 И сей час наблюдаю ее странное поведение. Скомпилировал программу: Код (Text): ;a = (b^2-(c+1)*d)/b ;-------------------------------------------------------------------------------- .386 .model flat, stdcall ;-------------------------------------------------------------------------------- option casemap: none ;-------------------------------------------------------------------------------- include C:\masm32\include\windows.inc include C:\masm32\include\kernel32.inc include C:\masm32\include\user32.inc includelib C:\masm32\lib\kernel32.lib includelib C:\masm32\lib\user32.lib ;-------------------------------------------------------------------------------- .data? aVariable DWORD ? bVariable DWORD ? cVariable DWORD ? dVariable DWORD ? ;-------------------------------------------------------------------------------- .code entry: mov [bVariable], 4 mov [cVariable], 3 mov [dVariable], 2 push [bVariable] mov eax, [bVariable] mul [bVariable] mov [bVariable], eax inc [cVariable] mov eax, [dVariable] mul [cVariable] mov [dVariable], eax mov eax, [bVariable] sub eax, [dVariable] pop [bVariable] div [bVariable] mov eax, [bVariable] mov [aVariable], eax end entry ;-------------------------------------------------------------------------------- Скормил ее отладчику. И вижу вот что: Откова там взялся этот джамп и как от этого избавиться. Протрейсить программу можно только если поставить бряк на следующую инструкцию и нажать F9. Но это как то не удобно. Заранее благодарен.
bug1z Это не OllyDbg чудит. Это кто-то посторонний прыгает в свою dll. Среди антималварной индустрии я ещё такой наглости не видел, поэтому, вероятно, кто-то с другой стороны баррикад.
Из ПО антималварной индустрии установлен только Comodo Firewall. Выключил его, перекомпилировал программу - не помогло. Загрузил в олли другую, не свою, программу - тоже этот джамп. Получается, что все заражено. Буду сканировать систему. Спасибо за помощь.
Сталкивался с такой проблемой. Это COMODO (м.б. это их защита от переполнения буфера, что указана в настройках?).