Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 24.02.2012, 07:36   #1
Местный
 
Аватар для Elecktron
 
Регистрация: 27.10.2011
Адрес: Харьков
Сообщений: 106
Сказал Спасибо: 24
Имеет 11 спасибок в 7 сообщенях
Elecktron пока неопределено
По умолчанию Дебаг winlicense

после нескольких дней мучений с очередной версией клиента л2, а также безрезультатно перепробовав в процессе массу вариаций версий олли и плагинов к ней, обращаюсь за помощью к уважаемой общественности: подскажите чем можно безболезненно дебажить клиента л2 накрытого winlicens'ом?
темида вроде как частично снята (не ругается), выдает только меседжбокс с заголовком "WinLicense" - "A debugger has been found running in your system. Please, unload it from memory and restart your program."

Добавлено через 9 часов 3 минуты
проблема решена после некоторых плясок с бубном, игрой с настройками плагинов, а также мелкими модификациями клиента...
__________________
C++Builder 6, Delphi 7, RAD Studio XE2, MS VC++...

Последний раз редактировалось Elecktron, 24.02.2012 в 07:36. Причина: Добавлено сообщение
Elecktron вне форума   Ответить с цитированием
Старый 24.02.2012, 13:00   #2
Заблокирован
 
Регистрация: 25.03.2011
Сообщений: 18
Сказал Спасибо: 5
Имеет 4 спасибок в 3 сообщенях
GoodDrone пока неопределено
По умолчанию

А поделиться решением? У меня примерно такие же симптомы на Win7 x64
GoodDrone вне форума   Ответить с цитированием
Старый 24.02.2012, 23:19   #3
Местный
 
Аватар для Elecktron
 
Регистрация: 27.10.2011
Адрес: Харьков
Сообщений: 106
Сказал Спасибо: 24
Имеет 11 спасибок в 7 сообщенях
Elecktron пока неопределено
По умолчанию

насчет вин7 я ничего сказать не могу.
на хр решение достаточно простое:
дебаггер - ollydbg110xp
плагины:
1)advancedolly
ставим галки
ZwQueryInformationProcess
IsDebuggerPresent
HeapFlags

2)PhantOm
ставим галки
-hide from PEB
-change Olly caption
-load driver
-hide OllyDbg windows

в ollydbg.ini в секции [Plugin PhantOm]
меняем значения на "что в голову придет"
HIDENAME=...
RDTSCNAME=...
CAPTEXT=...
PRETEXT=...

зы. не панацея. не с любым клиентом пройдет такой фокус. у меня так работает.
__________________
C++Builder 6, Delphi 7, RAD Studio XE2, MS VC++...
Elecktron вне форума   Ответить с цитированием
За это сообщение Elecktron нажился спасибкой от:
Старый 25.02.2012, 15:13   #4
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

Что то я измучался под Win7 настраивать... Есть у кого сборка Олльги прячущаяся от WL под W7x32?
Sherman вне форума   Ответить с цитированием
Старый 25.02.2012, 17:55   #5
Новичок
 
Регистрация: 25.02.2012
Сообщений: 1
Сказал Спасибо: 0
Имеет 3 спасибок в 1 сообщении
EbxPr0 пока неопределено
По умолчанию

мне хватает одного SOD на чистой олли с такими настройками



возможно придется еще сменить drivernames в olly.ini

Последний раз редактировалось EbxPr0, 25.02.2012 в 17:59.
EbxPr0 вне форума   Ответить с цитированием
За это сообщение EbxPr0 нажился 3 спасибками от:
Старый 26.02.2012, 02:21   #6
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

Цитата:
Сообщение от EbxPr0 Посмотреть сообщение
мне хватает одного SOD на чистой олли с такими настройками



возможно придется еще сменить drivernames в olly.ini
Ага, работает.
Sherman вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 06:36.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!