首页
社区
课程
招聘
??DriverStudio3.1彦的SoftIce,?什??法中?程序,是xpsp2的晷???
发表于: 2004-10-11 14:47 7925
申请推荐此帖 编辑 删除

??DriverStudio3.1彦的SoftIce,?什??法中?程序,是xpsp2的晷???

2004-10-11 14:47
7925
我?偕加密陪解密一?,之中真到trace me.exe...softice嫔入bpx getdlgitemtexta(嫔入後正常,?有邋锗?息)bl也有锢示bpx user32!getdlgitemtexta,?入用?名和暂?瘁,按?查,但是??有被中?,而锢示序?列邋锗,再?一次....我?咿unicode的版本,中?bpx getdlgitemtextw,也一?,?法被中?!!
我的系靳:winodwsxp+sp2
我也有修正官方的sp2修正?:
http://frontline.compuware.com/nashua/kb/doc/1846.asp
?是不行(?修正之前也不行)
??是什?原因?
感激!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (17)
雪    币: 47147
活跃值: (20460)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
DriverStudio 3.x以后版本都有这个现像。你先进入程序领空后再设断试试。或用addr命令进入当前调试程序领空再设断试试。
2004-10-11 15:51
0
雪    币:
能力值: (RANK: )
在线值:
发帖
回帖
粉丝
3
咄入程序钌空是什?意思?
??住?忙...
感激!!
2004-10-11 15:58
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
4
程序领空就是程序自己代码所在的地方。因为程序里面或许应用其它DLL或者应用,如果你追到了这里面,就不叫程序自身领空

PS:  搂主是港台人事么?
2004-10-11 16:11
0
雪    币: 212
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
哈 是啊 怎么一打字就是繁体呢 说不定是位老学究:D
2004-10-11 20:57
0
雪    币:
能力值: (RANK: )
在线值:
发帖
回帖
粉丝
6
那??可不可以斤我一些指令例子,作示惯.
可能是?篦繁篦用轧不一?,所以我不是很懂"钌空"是什?意思.
本人是台?人,加密陪解密在台?也有出繁篦版的.
著著!
2004-10-12 09:29
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
7
每一个运行的程序都有自己的空间,进入程序的领空意思就是进入程序运行的空间,如用SoftICE加载目标程序,SoftICE将会在目标程序领空入口点中断,这时SoftICE已经进入了目标程序的领空。要看SoftICE中断在那个领空,可以在SoftICE底部命令行上面查看。如下图:
SoftICE简图:
+-------------------------+
|      寄存器窗口    |
+-------------------------+
|        内存窗口         |
+-------------------------+
|        代码窗口         |
+----这里显示程序的领空---+    <--你可以在这一行看到SoftICE进入了那一个程离的领空。
|        命令窗口         |
+-------------------------+

如:如果我现在在Kernel32.dll的系统领空,那一行将会显示Kernel32.XXXX
2004-10-12 09:41
0
雪    币: 269
活跃值: (87)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
领空 可能是 Cracker的专门用语,呵呵

就是进程(Process)所在的 地址空间(Address Space)
2004-10-24 09:08
0
雪    币: 519
活跃值: (1223)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
9
最初由 cpthk 发布
那??可不可以斤我一些指令例子,作示惯.
可能是?篦繁篦用轧不一?,所以我不是很懂"钌空"是什?意思.
本人是台?人,加密陪解密在台?也有出繁篦版的.
著著!


呵呵,“领空”这个词当年就是从台湾传过来的:)
2004-10-24 11:16
0
雪    币: 255
活跃值: (266)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
10
曾经听到一位高人说过3.x以后都不能直接断在api上
compuware公司认为这样不安全~~~
具体后面怎么操作才能断在api,他给我说了我忘了~~~希望牛人再现~~哈哈哈:p
2004-10-24 12:52
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
并在标题显示(DISPATCH)-KTEB(80569280)-TID(0000)-ntoskrnl!.text+5B41
然后什么程序领空都无法进入,该怎么办?我的是2003SERVER系统,盼回复!!!
2004-11-4 16:36
0
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
ds2.7支持xp很好
2004-11-4 16:55
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 csdsjkk 发布
ds2.7支持xp很好


我之前也粉好,但自?update xp SP2 之後
每次  ??就死机了
2004-11-28 19:07
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
Q: Is there a patch available for DriverStudio/DriverSuite on Windows XP SP2.

A: Due to changes in the operating system structures there is a patch required for using the tools on Windows XP SP2.

This patch is for DriverStudio and/or DriverSuite version 2.7, 3.01 and version 3.1 to obtain compatibility with Windows XP SP2. It covers several products.

For SoftICE (DriverStudio, DriverSuite and SoftICE for DPS 3.1).
1. These versions only require an updated operating system information file. Download the latest operating system info file from: ftp://ftp.compuware.com/pub/driverstudio/outgoing/OsInfo/OSINFO.DAT,

2.Copy this file into the windows\system32\drivers directory.

3.Reboot and the machine will be up to date for running with XP SP2.

For SoftICE (DriverStudio, DriverSuite and SoftICE for DPS 2.7 and 3.01)

1. Using the symbol retriever application download symbols for your ntoskrnl.exe.

Symbol retriever is located in start->programs->Compuware DriverStudio (DriverSuite) ->Debug-> Symbol Retriever. If your version does not have it then it can be downloaded from ftp://ftp.compuware.com/pub/driverstudio/outgoing/utility/SymRetriever.zip and copied into the softice directory.

To get symbols:

Open up symbol retriever
Click ?dd file(s)?
Browse to the system32 directory
Select ntoskrnl.exe
Click ?et symbols?
Copy the file ntoskrnl.exe from the system32 directory into the same directory as the debug info. This will be <root directory>\symserver\ntoskrnl.dbg\<some guid>.

2. Translate the debug info for ntoskrnl.exe
Invoke the symbol loader
Click file->open
Browse to the copied ntoskrnl.exe and open it.
Use module->translate to generate the softice debug info.

3. Add the symbols to the list of symbols to load at boot time
From Symbol loader
Edit->softice initialization settings->softice initialization ->symbols.
Use the add button
Browse to the NMS file located created in the previous step. (default <root directory>\symserver\ntoskrnl.dbg\<some guid>..
4. Add NTSYMBOLS=ON keyword to winice.dat.

This can be hand edited into this file by placing the line NTSYMBOLS=ON after any load statements in the winice.dat.
It can also be added by going into the Symbol loader use Edit->softice initialization settings->advanced and typing NTSYMBOLS=ON in the edit box and then hitting add.

5. Update the operating system info. Download the latest operating system info file from: ftp://ftp.compuware.com/pub/driverstudio/outgoing/OsInfo/OSINFO.DAT,
Copy this file into the windows\system32\drivers directory.

6. Reboot and the machine will be up to date for running with XP SP2.
For Visual SoftICE (DriverStudio and DriverSuite version 3.1 only).

1. Download the patch from the following link and follow the readme contained there.
ftp://ftp.compuware.com/pub/driverstudio/outgoing/patch/VSISP2Update.zip
2004-11-28 20:37
0
雪    币: 280
活跃值: (433)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
15
最初由 kanxue 发布
DriverStudio 3.x以后版本都有这个现像。你先进入程序领空后再设断试试。或用addr命令进入当前调试程序领空再设断试试。


set breakinsharedmods on 不是可以吗?
2004-11-29 10:45
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
16
最初由 icytear 发布



set breakinsharedmods on 不是可以吗?


还真没有试过,我现在是SP2了,不想装SoftICE了.
2004-11-29 15:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
最初由 great1234 发布


还真没有试过,我现在是SP2了,不想装SoftICE了.


严重同意!!
2004-12-3 11:15
0
雪    币: 161
活跃值: (231)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
SOFTICE+IDA,最强劲的逆向平台!
2004-12-3 13:30
0
游客
登录 | 注册 方可回帖
返回
//