OllyDbg

Тема в разделе "WASM.BEGINNERS", создана пользователем baza347, 30 авг 2009.

  1. baza347

    baza347 New Member

    Публикаций:
    0
    Регистрация:
    30 авг 2009
    Сообщения:
    1
    Здравствуйте,установил на Оли плагин Hide Debugger , в опциях отметил IsDebuggerPresent ,сохранил и перезапустил Оли, в плагинах Hide Debugger отражается ,но свою функцию не выполняет, приходится всё делать вручную.
    И ещё...в 20 главе (Нарваха) говорится что для избежания антиотладки по процессу нужно скопировать екзешник Оли ,сохранить в тойже папке и переименовать и он должен нормально работать. Я всё так и сделал, но копия запускается только если отключить плагины ,если хоть один плагин подключен (или в оригинальном exe или в копии) то система выдаёт ошибку ,пишет что приложение не найдено,хочет передать сообщение в MS.
    Что делать? С плагинами не запускается, а без них зачем нужна такая копия....Помогите....
    Ось-XP ,Оли установлен в :C
     
  2. int_256

    int_256 New Member

    Публикаций:
    0
    Регистрация:
    24 авг 2009
    Сообщения:
    11
    юзай фантом, а то нафик
     
  3. a9d

    a9d New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2006
    Сообщения:
    234
    Адрес:
    Zimbabwe
    Скачай Ольку с официального сайта. Наверное она у тебя битая.
     
  4. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    Насколько я помню этот плагин не совсем грамотно сделан: он обнуляет флажек BeingDebugged в PEB циклически с интервалом. Т.о. если самому принудительно возвести этот флаг, а затем через 1000 мс прочитать, то там окажется 0. Т.о. можно сделать вывод что юзается плагин.
     
  5. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    вы пишите не про тот плагин, про который написано в первом посте
     
  6. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    baza347
    можно поподробнее, что пишет в логе Олли, какая версия плагина, какая винда,
    как именно видно что не выполняет?

    вы неправильно поняли Нарваху, оригинальный, не переименованный экзешник нужно
    было оставить в папке Olly, но запускать переименованный из той же папки.