elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  softice
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: softice  (Leído 4,203 veces)
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
softice
« en: 17 Julio 2008, 01:16 am »

hola, despues de años que no instalaba este depurador me toca volver a usarlo, el problema es que nunca lo he usado en xp. me he leido 4 cosas por ahi para posibles problemas y me he bajado un parche que segun dicen es necesario (uso softice 4.5). se instala y todo perfecto, reinicio y el sistema no arranca, se queda la pantalla en negro. iniciando a prueba de errores voy cambiando el driver grafico y segun el test no hay problema, pero cuando le doy a ctrl+d me sale en el monitor "signal out of range" parpadeando a 1000 por hora y no puedo ver nada. la cosa es que cuando le doy a reiniciar me sale la pantalla del softice claramente sin parpadeos ni nada, pero claro asi no me vale. sabeis alguna solucion a esto?.

PD: se que existe el ollydbg pero en este caso no puedo usarlo.
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: softice
« Respuesta #1 en: 17 Julio 2008, 01:37 am »

intenta algo que no vendria de mas

instala una maquina virtual con el sistema operativo xp o donde  corria normal el sofice, para evitar perder el tiempo configurandolo
 
y en xp globalmente se usa el olly  , porque es mas facil a groso modo

pero si quieres usar algo muy similar al sofice, y que en si aporta para incorporar el IDA busca este programa syser 1,96

animo..eso de parpadeo es demasiado uso en la pantalla si no me equivoco..
signal out of range es del monitor ejemplo si para mi pantalla usa 60kilohertz ahora esta usando un valor mayor..
recuerda el entorno grafico de xp es levemente superior que el 98

*te sugiero, que te cambies al olly y vuelvas al sofice cuando ya encuentres solucion
*que cambies al syser que es compatible en xp
*que intentes desinstalar el sofice que tienes y instalar una maquina virtual , para hacer tus pruebas
*que configures tu monitor ?..o tamaño de la pantalla..

pd:sofice es altamente detectable por la gran cantidad de drivers, en cambio olly solo por tener demasiados privilegios..

saludos y animo
En línea

Apuromafo
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: softice
« Respuesta #2 en: 17 Julio 2008, 02:04 am »

gracias, voy a probar ese que me dices. no puedo usar el olly pq necesito depurar el kernel. windbg tampoco puedo usarlo en este caso.

la verdad que no conocia este debugger (syser) y lo acabo de instalar y probar y va muy bien, sencillo y potente. muchas gracias tio.
« Última modificación: 17 Julio 2008, 02:32 am por ®® » En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: softice
« Respuesta #3 en: 17 Julio 2008, 02:48 am »

prueba el IDA, segun lo que explicabas, necesitabas depurar algo en especial
ojala y con el tiempo puedas avanzar..
te envie un ejemplo que hicieron no hace mucho  con el olly
para depurar lo inpensable

saludos Apuromafo
pd: ya aparecio la nueva version

Sysersoft.Syser.Kernel.Debugger.Enterprise.v1.97.1900.1038-ArCADE

Syser.Debugger.v1.97.1900.1038.Keymaker.Only-EMBRACE

saludos
« Última modificación: 17 Julio 2008, 18:22 pm por apuromafo » En línea

Apuromafo
Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: softice
« Respuesta #4 en: 18 Julio 2008, 21:57 pm »

3 cosas:

1.- Hay una version del SICE que no corre bien en XP, busca el Driver Studio, en la page de www.ricardonarvaja.info está.

2.- En una máquina virtual Apuromafo no tienes huevos a poner un softice y que funcione correctamente (no digo que no sea posible), estuve a punto pero no.

3.- El Syser es la mayor ***** de depurador que ha existido, existe y espero no exista mas en la maldita tierra.

Mis disculpas por ser tan brusco xD.

Salu2 :).
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: softice
« Respuesta #5 en: 19 Julio 2008, 01:19 am »

shaddy el joven estaba depurando drivers y era necesario alterar algunas cosas,
el se domina en olly y llevaba mucho tiempo intentando, le dio con sofice y avanzo mas, y ahora le fue bien con el syser..
si tienes otras formas de depurar drivers .sys y que no pierdas tiempo en cada codigo..pues no viene mal al tema que debe intentarlo

lo de maquina virtual ..es mas porque su monitor estaba re saturando, por eso le sugeri eso..

inclusive el que pedia ayuda lleva mas tiempo que los dos juntos :S

saludos shaddy , a mi personalmente no me gusta sugerir depuradores que no acostumbro , pero aveces y por el tiempo uno debe hacer lo posible y lo imposible
para depurar de forma amigable y no tan lento..

ya se converso el tema offtopic por pm y comento que le habia ido bien..asi que puede ser tema cerrado si quieres :)

el sabe hacerlo en olly y asi avanzaba, pero el sofice fue por eso..que ahora no le queria funcionar..

saludos se cuida :) es un gusto verte devuelta ;)
En línea

Apuromafo
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: softice
« Respuesta #6 en: 19 Julio 2008, 03:03 am »

Citar
3.- El Syser es la mayor ***** de depurador que ha existido, existe y espero no exista mas en la maldita tierra.

bueno lo he tocado poco, pero ¿pq es una *****?. yo le arreglaria 4 cosas, como mas comodidad a la hora de modificar codigo, pero por lo demas para lo que necesitaba me a sido una muy buena herramienta. necesitaba comprobar unas cosas a nivel kernel que son dinamicas y desensamblando no podia verlo. yo lo veo sencillo y eficiente, configuracion simple, pero no por eso deja de ser efectivo.
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: softice
« Respuesta #7 en: 19 Julio 2008, 03:38 am »

porque es muy inflexible, nada que ver con el SICE, si consigues meterte el sice entenderás más o menos lo que te digo.

:).
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: softice
« Respuesta #8 en: 19 Julio 2008, 04:13 am »

Citar
porque es muy inflexible, nada que ver con el SICE, si consigues meterte el sice entenderás más o menos lo que te digo.

logicamente. pero no da problemas con los graficos y es muy comodo de usar. que va limitado no te lo discuto, pero digo yo que con el tiempo crecera (seria bueno). si el sice lo tengo ya puesto, el problema es que no me deja verlo jeje, entonces como si no tengo nada. me da problemas el driver grafico, y los he probado todos los que me permite.
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: softice
« Respuesta #9 en: 19 Julio 2008, 12:11 pm »

claro porque han intentado hacer una buena interfaz, si al principio engaña.. yo ya lo se, pero cuando tengas que hacer algo serio te acordarás de lo que te dije, te cabrearás y dirás, maldigo el día en el que instalé ésta ***** de depurador. Cogerás el SICE aunque sea en otro PC y dirás, diosss...

Salu2 :).

P.D: Espero que en versiones posteriores mejoren, pero todavía les queda muuuuuuuuuuuuuuuuuuuucho.
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines