<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Comments on: Niewidzialny breakpoint</title> <atom:link href="http://www.secnews.pl/2010/02/17/niewidzialn-breakpoint/feed/" rel="self" type="application/rss+xml" /><link>http://www.secnews.pl/2010/02/17/niewidzialn-breakpoint/</link> <description>Reverse engineering, ochrona oprogramowania.</description> <lastBuildDate>Fri, 03 Feb 2012 09:56:39 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>By: Krzywy</title><link>http://www.secnews.pl/2010/02/17/niewidzialn-breakpoint/comment-page-1/#comment-14075</link> <dc:creator>Krzywy</dc:creator> <pubDate>Mon, 22 Feb 2010 10:29:21 +0000</pubDate> <guid isPermaLink="false">http://www.secnews.pl/?p=602#comment-14075</guid> <description>Też się z czymś takim spotkałem. Możliwe, że masz hw bp ustawione których nie widać podczas debugowania kodu. Albo jakiś inny plugin typu RL!APIFinder który również wstawia niewidzialne bp na api. Dobre na antidebugi :D</description> <content:encoded><![CDATA[<p>Też się z czymś takim spotkałem. Możliwe, że masz hw bp ustawione których nie widać podczas debugowania kodu. Albo jakiś inny plugin typu RL!APIFinder który również wstawia niewidzialne bp na api. Dobre na antidebugi <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>By: bartek</title><link>http://www.secnews.pl/2010/02/17/niewidzialn-breakpoint/comment-page-1/#comment-14050</link> <dc:creator>bartek</dc:creator> <pubDate>Sat, 20 Feb 2010 16:55:25 +0000</pubDate> <guid isPermaLink="false">http://www.secnews.pl/?p=602#comment-14050</guid> <description>Nie dało mi to spać, faktycznie był plik .UDD zrobiony i mimo, że breakpointy były usunięte, to każdorazowe włączenie phant0m-a powodowało, że breakpointy na nowo pojawiały się na liście za każdym razem, dzięki panie hyhyhy za sugestie.</description> <content:encoded><![CDATA[<p>Nie dało mi to spać, faktycznie był plik .UDD zrobiony i mimo, że breakpointy były usunięte, to każdorazowe włączenie phant0m-a powodowało, że breakpointy na nowo pojawiały się na liście za każdym razem, dzięki panie hyhyhy za sugestie.</p> ]]></content:encoded> </item> <item><title>By: hyhyhy</title><link>http://www.secnews.pl/2010/02/17/niewidzialn-breakpoint/comment-page-1/#comment-14037</link> <dc:creator>hyhyhy</dc:creator> <pubDate>Sat, 20 Feb 2010 00:37:36 +0000</pubDate> <guid isPermaLink="false">http://www.secnews.pl/?p=602#comment-14037</guid> <description>hmmm luknalem szybko na phantoma 1.20 i 1.54 nie widze nic co by wstawialo breakpointy na te APIsy; po odpaleniu w czystym olku (tylko olek i phantom), wlaczeniu wszystkich opcji phantoma, restarcie, i zaladowaniu i uruchomieniu procesu nie widac w gmerze zadnych patchow na tych apisach (tj. MessageBox/Ex/A/W); widac sporo patchow w kernelu (extrem.sys i rdtsc.sys), ukryty proces olka, oraz phantomowe patche na antiantidebuggach w userlandzie (ntcontinue, blockinput, gettickcount,kiuserexceptionpatcher,itd.);nie miales jakichs starych bp na tych APIsach zapisanych w udd?</description> <content:encoded><![CDATA[<p>hmmm luknalem szybko na phantoma 1.20 i 1.54 nie widze nic co by wstawialo breakpointy na te APIsy; po odpaleniu w czystym olku (tylko olek i phantom), wlaczeniu wszystkich opcji phantoma, restarcie, i zaladowaniu i uruchomieniu procesu nie widac w gmerze zadnych patchow na tych apisach (tj. MessageBox/Ex/A/W); widac sporo patchow w kernelu (extrem.sys i rdtsc.sys), ukryty proces olka, oraz phantomowe patche na antiantidebuggach w userlandzie (ntcontinue, blockinput, gettickcount,kiuserexceptionpatcher,itd.);</p><p>nie miales jakichs starych bp na tych APIsach zapisanych w udd?</p> ]]></content:encoded> </item> <item><title>By: bartek</title><link>http://www.secnews.pl/2010/02/17/niewidzialn-breakpoint/comment-page-1/#comment-13995</link> <dc:creator>bartek</dc:creator> <pubDate>Thu, 18 Feb 2010 11:14:49 +0000</pubDate> <guid isPermaLink="false">http://www.secnews.pl/?p=602#comment-13995</guid> <description>Prawda jak zwykle leży pośrodku - po aktywacji plugina phant0m ten po cichaczu wrzuca breakpointy na cala rodzinke MessageBox/Ex/A/W oraz inne api (GMER to ladnie pokazuje).</description> <content:encoded><![CDATA[<p>Prawda jak zwykle leży pośrodku &#8211; po aktywacji plugina phant0m ten po cichaczu wrzuca breakpointy na cala rodzinke MessageBox/Ex/A/W oraz inne api (GMER to ladnie pokazuje).</p> ]]></content:encoded> </item> <item><title>By: hyhyhy</title><link>http://www.secnews.pl/2010/02/17/niewidzialn-breakpoint/comment-page-1/#comment-13993</link> <dc:creator>hyhyhy</dc:creator> <pubDate>Thu, 18 Feb 2010 10:37:21 +0000</pubDate> <guid isPermaLink="false">http://www.secnews.pl/?p=602#comment-13993</guid> <description>to nie wina plagina; masz software bp (0xCC) na MessageBoxA; olek zawsze pokazuje falszywa zawartosc spaczowanej przez siebie pamieci, ale nie potrafi oszukac instrukcji, ktore sie do tej pamieci odwoluja</description> <content:encoded><![CDATA[<p>to nie wina plagina; masz software bp (0xCC) na MessageBoxA; olek zawsze pokazuje falszywa zawartosc spaczowanej przez siebie pamieci, ale nie potrafi oszukac instrukcji, ktore sie do tej pamieci odwoluja</p> ]]></content:encoded> </item> <item><title>By: finamo</title><link>http://www.secnews.pl/2010/02/17/niewidzialn-breakpoint/comment-page-1/#comment-13981</link> <dc:creator>finamo</dc:creator> <pubDate>Wed, 17 Feb 2010 21:02:43 +0000</pubDate> <guid isPermaLink="false">http://www.secnews.pl/?p=602#comment-13981</guid> <description>Bo kolejny plugin do olka cos pierd.... :) A na serio, nie uzywalem phantoma, ale stawiam ze to jakies ukrywanie bp</description> <content:encoded><![CDATA[<p>Bo kolejny plugin do olka cos pierd&#8230;. <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> A na serio, nie uzywalem phantoma, ale stawiam ze to jakies ukrywanie bp</p> ]]></content:encoded> </item> </channel> </rss>
