首页
社区
课程
招聘
[求助]0Day白眉安装中的一个问题!failwest请进~
发表于: 2008-5-6 17:24 16231

[求助]0Day白眉安装中的一个问题!failwest请进~

2008-5-6 17:24
16231
在安装PeiMei的过程中,严格按照要求和步骤进行安装。期间没有问题出现。
但是在12.2.3使用PEStalker的时候,出现问题,在相关的论坛里面泡了N久,还是没有能够解决这个问题,请作者和各位大虾给指点指点!
在12.2.3中,
-->使用IDA生成pida文件没有问题
-->在PeiMei中,可以完全按照书上的说明往后走到calc.exe程序出现,而且calc程序可以正常执行计算等操作。
然后在P276页的“load hits”时候,出现问题,然后就直接卡死在这里了。
详细内容截图说明吧:
我们可以正常运行到第一张图片



但是在第二张图片中,我们运行第一个框(点击“load hits”)后,就不行了



出现第二个框,就停止在这个地方了。
第三个框是相应程序代码,感觉貌似没问题,呵呵,偶不懂那个东东。
请高手们支招,请failwest释疑!感谢

部分数据资料如下:
=================开始==================
Traceback (most recent call last):
  File "modules\_PAIMEIpstalker\TargetsTreeCtrl.py", line 330, in on_right_click_popup_load_hits
  File "modules\_PAIMEIpstalker\HitsListCtrl.py", line 132, in load_hits
  File "modules\_PAIMEIpstalker\HitsListCtrl.py", line 64, in append_hits
  File "E:\Paimei\Python24\Lib\site-packages\wx-2.6-msw-ansi\wx\_core.py", line 7447, in Yield
    return _core_.Yield(*args, **kwargs)
wx._core.PyAssertionError: C++ assertion "wxAssertFailure" failed in ..\..\src\msw\app.cpp(684): wxYield called recursively
=================end==================

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
图片要是看不清楚,请点击看大图吧。不会弄这个了,晕!

另外:我的环境是 windows xp 2600.xpsp_sp2_gdr.070227-2254
mysql-4.1.22-win32.zip
idapython-0.9.0_ida5.0_py2.4_win32.zip
python-2.4.3.msi
PaiMei-1.1-REV122.zip
其他的是脚本自动下载安装的。

期待回答!
2008-5-6 17:27
0
雪    币: 2041
活跃值: (261)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
3
确认下connection里边已经和mysql,udraw成功建立了连接

还不行~~~换台机器试试??

实在还不行~~~~给Pedram写信~~~~不过我还是相信你哪里没配好,毕竟我装过很多台机器都没什么问题

我的经验是,Paimei只有在IDA分析结果错误的时候(比如遇到比较复杂的壳之类)偶尔crash
2008-5-6 21:00
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
:-)
在这感谢failwest了!!!
我已经配置成功了。原因可能有2:
1.没有连接上udraw;
2.没有stop stalking
但是经过大量试验后,基本可以确认,上面两个原因都有。只有在上面两个问题都解决掉的情况下,才有可能成功。
不过在【0day】里面没有提及到上面的第二点。所以在这里说说我的解决办法,供他人参考吧。高手飘飘过。
=======================gogogo=================================
如何连接udraw?
从PeiMei的connetction里面我连接老是失败。最后从命令行启动了udraw服务,如下:
E:\Paimei\uDraw(Graph)\bin>uDrawGraph.exe  -server 2542 (注意是uDrawGraph.exe的全路径)
然后再从PeiMei的connetction里面连接udraw,peimei的状态栏看到udraw连接成功了;

然后在load hits前需要stop stalking,然后再进行load hits,然后就可以enjoy youself啦!
=======================endend=================================


下面我们看看如何实现failwest的双显示器把udraw和Peimei分开显示,从而真切体会“PE漫步”的感觉!

我们使用2台计算机,毕竟现在计算机多嘛!这个比双显示器环境来的快点
一台安装上Peimei的整套环境并正正确的工作;
在另外一台安装上udraw,并如上面一样开启服务:
E:\Paimei\uDraw(Graph)\bin>uDrawGraph.exe  -server 2542
然后在Peimei主机上连接第二台主机的udraw!
后面的操作和单机环境一样,
Let‘s Go!
网络没有问题的话,你就可以感受双显示器效果啦!

2008-5-7 15:43
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

另外,在配置PaiMei出问题的过程中,寻找了一些有用的资料,是关于PaiMei使用的一些文章和安装教程,希望对需要的人有用,并节约你的时间。
另外PS,该资料偶也仅仅是收藏,没看过哦,^_^,有问题估计还得找网络解决了。
【有用的帮助信息 ENglish—PAIMEI INFO.rar】这里有你需要的东西;
第五篇没法传上来,哎!
来这里下载吧
http://www.woodmann.com/malware/970-PAIMEI-PARTE-5-GRAFICANDO_CON_PAIMEI.zip
以上资料也来自该网站,地址是
http://www.woodmann.com/forum/archive/index.php/t-10851.html

-end-
上传的附件:
2008-5-7 16:14
0
雪    币: 249
活跃值: (93)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
PAIMEI在哪里有的下载呀,希望楼主给个源
2008-5-16 18:09
0
雪    币: 389
活跃值: (159)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
http://www.openrce.org/downloads/details/208/PaiMei
2008-5-16 23:13
0
雪    币: 203
活跃值: (81)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
为什么我运行_setup_mysql.py的时候总是说错误呀
2008-5-22 12:11
0
雪    币: 203
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
哈哈,好东西,谢谢lz分享。。。
2010-5-23 21:04
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
omg 配置了我好久。。。。。终于弄好了 最后调试的时候 按照书上顺序老是出现和lz的问题 本人的解决方法是 先别打开uDraw 先browse 然后 打开uDraw 其实不用像lz那样命令行 在uDraw属性里面修改启动参数为-server 2542 都启动好后 在load hit 还有那个sys with uDraw
2010-10-10 18:17
0
雪    币: 76
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼主 把“白眉”需要的文件,打个包传到论坛吧,造福一下小弟我们呀!!
2011-8-1 16:47
0
雪    币: 238
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pdx
12
我也有这个问题.
具体出错信息:

这是什么意思啊?
若直接打开PAIMEIconsole.pyw,会提示:

但是运行__install_requirements.py的时候虽然显示PyDbg是NOT FOUND,但它是不会被自动安装的
如何手动安装PyDbg?
请教教我,谢谢~
上传的附件:
2011-8-16 16:25
0
雪    币: 20
活跃值: (104)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
多谢分享~~~~
2011-10-24 00:26
0
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
嗯,一分付出一分收获是不对的,对于软件调试来说十分的付出也许只有一分的收获
2011-11-2 02:48
0
游客
登录 | 注册 方可回帖
返回
//