Проблема с SoftICE

Тема в разделе "WASM.BEGINNERS", создана пользователем 10ton, 8 фев 2007.

  1. 10ton

    10ton New Member

    Публикаций:
    0
    Регистрация:
    8 фев 2007
    Сообщения:
    32
    Всем привет
    Подскажите пожалуйста в чем баг при использовании SI

    Поставил SI на свой XP, настроил, все ок. При нажатии клавиши
    CTRL + D выводится SI - все ок, ставлю бряки но при вызове функций
    каких либо, SI не прерывает ее, не видит :dntknw:
    Понял что проблема в том что при загрузке SI он пишет
    *** API Hook failure - NtTerminateProcess
    т.е. в этом баг. Пробовал исправить этот баг заменой файла
    osinfo.dat для xp в C:\WINDOWS\system32\drivers\ - не помогло,
    потом вставлял новую переменную в реестр по адресу:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTice

    переменную Addr.NtTerminateProcess с типом REG_DWORD и со значением
    8058AE20 (addr ntoskrnl + B3E20) - так написано было на одном форуме,
    значение B3E20 для одного проца взято с этого форума <---- не
    помогло тоже

    потом со значением 80594C32 (addr ntoskrnl + BDC32) - так
    написано было на англоязычном форуме ------ тоже не помогло

    Больше никаких рассуждений по поводу как убрать Api hook failure ntterminate
    process не нашел... :dntknw:

    В чем может быть моя ошибка? помогите плиз, уж очень нужен мне SI
    Может я не то значение кладу в Addr.NtTerminateProcess и правильно ли я
    сделал что создал эту переменную в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTice\ ???

    Заранее всем спасибо.