BreakPoint на старт .exe-шника в SoftIce
От: Аноним  
Дата: 06.11.06 10:48
Оценка:
Где в софтайсе выставляется птичка чтобы вываливаться в отладочное окно при загрузке экзешника? Отладочная информация для этого экзешника отсутствует.
Re: BreakPoint на старт .exe-шника в SoftIce
От: SnowBlast Казахстан  
Дата: 06.11.06 10:54
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Где в софтайсе выставляется птичка чтобы вываливаться в отладочное окно при загрузке экзешника? Отладочная информация для этого экзешника отсутствует.


bpx LoadLibraryA
Как улитка с параличем мчится мысль неудержимо, центр речи возбуждая
Re[2]: BreakPoint на старт .exe-шника в SoftIce
От: Аноним  
Дата: 06.11.06 11:06
Оценка:
Здравствуйте, SnowBlast, Вы писали:

SB>Здравствуйте, Аноним, Вы писали:


А>>Где в софтайсе выставляется птичка чтобы вываливаться в отладочное окно при загрузке экзешника? Отладочная информация для этого экзешника отсутствует.


SB>bpx LoadLibraryA


А как поставить фильтр чтобы брекпоинт срабатывал только на нужный экзешник?
Re[3]: BreakPoint на старт .exe-шника в SoftIce
От: SnowBlast Казахстан  
Дата: 06.11.06 11:20
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Здравствуйте, SnowBlast, Вы писали:


SB>>Здравствуйте, Аноним, Вы писали:


А>>>Где в софтайсе выставляется птичка чтобы вываливаться в отладочное окно при загрузке экзешника? Отладочная информация для этого экзешника отсутствует.


SB>>bpx LoadLibraryA


А>А как поставить фильтр чтобы брекпоинт срабатывал только на нужный экзешник?


А зачем? Ты же не сотнями грузишь программы? Перед загрузкой программы Ctrl+D -> bpx LoadLibraryA и вперед, загружай и отлаживай....
Как улитка с параличем мчится мысль неудержимо, центр речи возбуждая
Re[4]: BreakPoint на старт .exe-шника в SoftIce
От: Аноним  
Дата: 06.11.06 11:32
Оценка:
Здравствуйте, SnowBlast, Вы писали:

SB>Здравствуйте, Аноним, Вы писали:


А>>Здравствуйте, SnowBlast, Вы писали:


SB>>>Здравствуйте, Аноним, Вы писали:


А>>>>Где в софтайсе выставляется птичка чтобы вываливаться в отладочное окно при загрузке экзешника? Отладочная информация для этого экзешника отсутствует.


SB>>>bpx LoadLibraryA


А>>А как поставить фильтр чтобы брекпоинт срабатывал только на нужный экзешник?


SB>А зачем? Ты же не сотнями грузишь программы? Перед загрузкой программы Ctrl+D -> bpx LoadLibraryA и вперед, загружай и отлаживай....


Ну винда подгружает разные DLL-ки, все время вываливаемся в SoftIce. Неудобно.. и неуверен что попал в правильное место.
Re[5]: BreakPoint на старт .exe-шника в SoftIce
От: Fedorenkov  
Дата: 06.11.06 12:52
Оценка:
На место EP в любом hex редакторе написать CC (предварительно запомнив оригинальный байт)

Далее после запуска такой программы сразу вывалишься в SoftIce,
Далее нужно восстановить оригинальный байт и уменьшить eip на 1

Все это делает автоматически помоему PE Tools, он интегрируется в виндру, и в меню у exe файлов появляется пункт break on OEP помойму...
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Re[2]: BreakPoint на старт .exe-шника в SoftIce
От: ДимДимыч Украина http://klug.org.ua
Дата: 06.11.06 14:17
Оценка:
Здравствуйте, SnowBlast, Вы писали:

А>>Где в софтайсе выставляется птичка чтобы вываливаться в отладочное окно при загрузке экзешника? Отладочная информация для этого экзешника отсутствует.


SB>bpx LoadLibraryA


или bpx CreateProcessA
Обязательно бахнем! И не раз. Весь мир в труху! Но потом. (ДМБ)
Re[6]: BreakPoint на старт .exe-шника в SoftIce
От: Аноним  
Дата: 06.11.06 14:21
Оценка:
Здравствуйте, Fedorenkov, Вы писали:

F>На место EP в любом hex редакторе написать CC (предварительно запомнив оригинальный байт)


F>Далее после запуска такой программы сразу вывалишься в SoftIce,

F>Далее нужно восстановить оригинальный байт и уменьшить eip на 1

F>Все это делает автоматически помоему PE Tools, он интегрируется в виндру, и в меню у exe файлов появляется пункт break on OEP помойму...


Как в софтайсе изменить значение EIP ?
Re[3]: BreakPoint на старт .exe-шника в SoftIce
От: Аноним  
Дата: 06.11.06 15:57
Оценка:
А поскольку есть еще CreateProcessW, CreateProcessAsUserA, CreateProcessAsUserW, CreateProcessWithLogonW то лучше сразу
bpx ZwCreateProcessEx
bpx ZwCreateProcess
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.