Отладчик уровня ядра и приложения

Тема в разделе "WASM.BEGINNERS", создана пользователем sgtzim, 26 фев 2011.

  1. sgtzim

    sgtzim New Member

    Публикаций:
    0
    Регистрация:
    26 фев 2011
    Сообщения:
    1
    Камрады, чайницкий вопрос - а можно ли в принципе дебагить приложения отладчиком уровня ядра? Скачал Syser Kernel Debugger, поставил. Облазил вроде весь интерфейс сверху донизу, а ничего на тему "attach to process" не нашел. Возможно, там это как-то по другому надо делать?

    Вообще, понятное дело, для такого надо бы обычным отладчиком пользоваться, но вот к примеру, в моем случае WinDbg просто-напросто крашит отлаживаемое приложение, когда срабатывает breakpoint на доступ к адресу. Может быть, конечно, это в приложении защита от отладчиков срабатывает, но мне-то от этого не легче :)
     
  2. Toxasoft

    Toxasoft New Member

    Публикаций:
    0
    Регистрация:
    20 сен 2010
    Сообщения:
    188
    Скачай OnlyDBG
     
  3. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.315
    бугогашечка)))
     
  4. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    уполз под стол
     
  5. Toxasoft

    Toxasoft New Member

    Публикаций:
    0
    Регистрация:
    20 сен 2010
    Сообщения:
    188
    Я просто предложил...
     
  6. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.315
    откуда скачать OnlyDbg? дай ссылку)))
     
  7. Toxasoft

    Toxasoft New Member

    Публикаций:
    0
    Регистрация:
    20 сен 2010
    Сообщения:
    188
    Rel
    http://www.ollydbg.de/
     
  8. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.315
    нет... это не тот отладчик, что ты имел ввиду... дай ссылку на OnlyDbg)))
     
  9. qwe8013

    qwe8013 New Member

    Публикаций:
    0
    Регистрация:
    28 май 2009
    Сообщения:
    198
    sgtzim
    Да нет там "attach to process", отладчик ядра не прикреплён к определённому процессу.
    В Syser-е есть команда "i3here on" после этого отладчик будит всплывать при исполнении команды int 3 во всех процессах.
    А вообще для user mode лучше использовать тот же ollydbg.
     
  10. Toxasoft

    Toxasoft New Member

    Публикаций:
    0
    Регистрация:
    20 сен 2010
    Сообщения:
    188
    http://www.ollydbg.de/odbg201b.zip

    Я не знаю о котором ты думаешь, но я пользуюсь этим. И он меня устраивает.
     
  11. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.315
    сам же предложил:
    так дай ссылку, я скачаю))) Immunity Debugger получше будет... хотя бы из-за питоновских скриптов)))
     
  12. Toxasoft

    Toxasoft New Member

    Публикаций:
    0
    Регистрация:
    20 сен 2010
    Сообщения:
    188
    __________________________________
    А какой еще есть OnlyDbg ?
     
  13. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.315
    блин да что с тобой?! нет никакого OnlyDbg...
     
  14. qwe8013

    qwe8013 New Member

    Публикаций:
    0
    Регистрация:
    28 май 2009
    Сообщения:
    198
    Да не никакого OnlyDbg, это - опечатка.
     
  15. Z3N

    Z3N New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2009
    Сообщения:
    812
    sgtzim
    qwe8013
    Грузиться точно так же как и в айсе - через лоадер. Запустите "загрузчик" (даже и не знаю как его назвать) сиси и нажмите лоад.

    Да, и процесс выбирается точно также как и в айсе. (это и есть ваш аттач). Правда, комманду не помню, да и не нужно, ведь с сисей идёт ман по всем коммандам.
    И как в айсе можно поставить бряк на загрузку программы (bpload progname.exe)