Pull to refresh

Comments 28

Надо же… Для меня это (хоть я и не такой старый) как весточка из прошлой жизни. Когда-то давным давно перешел с софт айс на Олли (после перехода на пентиум 4 софт айс перестал показывать места, откуда был произведен «прыжок»).
В качестве замены Soft Ice для ядерной отладки использовал как-то отладчик с забавным названием Syser. Давно это было, несколько лет назад, я уж и не в курсе, насколько он полезен сейчас.
Для ядерной отладки в Windows сейчас наиболее популярен WinDbg. Syser как то не прижился.
Пользуюсь второй версией с самых первых билдов.
Из функциональных возможностей не хватает разве что добавлениях собственных структур, для парсинга через ПКМ->Decode as structure
Еще бы линукс поддерживало — цены бы ей не было.
Оно на борланд С написано, без всяких классов, абстраций и т.п.
Как вариант посмотреть в сторону EDB
UFO just landed and posted this here
Для Linux/Mac OS X есть gdb, куда более мощный чем OllyDbg.
Рекомендую посмотреть в сторону:

1. .gdbinit от osxreversergithub.com/gdbinit/Gdbinit
screenshot
image

2. voltron — github.com/snarez/voltron
screenshot
image

3. peda — github.com/longld/peda
screenshot
image


И это я не говорю о богатейших возможностях скриптинга на python.
Если нужна графика, то по Linux лучше edebugger вряд-ли найдёте.
Скрин
image
Самое смешное, что я ей в качестве тренировки взламывал winrar. Так что вы правы :)
Что там взламывать-то :) Один единственный условный переход. Хотя если по честному, чтобы кейген сделать, тогда да :)
хм… особо нечего, но когда убираешь этот наг, то в ЧСВ сильно поднимается… и внутри как-то тепло становится… неужели не было?
Ну вы сравниваете несравнимое: сварить кофе самому или купить в Старбаксе.
А еще можно было просто убрать окошко с сообщением из ресурсов, например, в Restorator. :) И всё.
Даже отладчик запускать не нужно было.
Да, постоянно так делал от большой лени… Как ни странно, так достаточно много программ таким нехитрым методом ломаются.
Единственная проблема, которую не могу решить — это как включить подсветку jumps&calls. Точнее я ее включил, но ничего не подсвечивается.
Не работает даже используя стандартную тему оформления?
Appearance->Highlighting->Jump and calls
Да. Уже все перепробовал.
Разобрался. Через меню не работает смена, но ПКМ по окну кода-Apperance-Highlighting работает.
Всегда восхищался целеустремлённостью автора — Oleh Yuschuk.
На протяжении более 12 лет на чистом энтузиазме, в свободное время, занимается разработкой и поддержкой чуть ли не единственного адекватного отладчика под win32. И за всё время ни разу не впихнул на сайт даже вшивой кнопочки доната…
Вот зачем ссылки сразу на zip-архивы? Накой мне под линухами виндозные поделки?
Накой тогда в теме про виндозный отладчик вот этот Ваш не виндозный комментарий? :-D
А есть где-нибудь уже скомпилированный плагин uberstealth?
Sign up to leave a comment.

Articles