Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Ollydbg Trace Over bleibt hängen bei ntdll.kiFastSystemCallRet

Diskussion: Ollydbg Trace Over bleibt hängen bei ntdll.kiFastSystemCallRet im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hallo Leute, ich versuche ein Programm zu Reversen bin allerdings bis jetzt noch wenig erfolgreich gewesen. Laut PEID ist ...

Antwort
Alt 09.02.12, 18:04   #1 (permalink)
Inc
 
Registriert seit: 26.02.06
Inc Leistung: Facit NTK
Likes: 0
Standard Ollydbg Trace Over bleibt hängen bei ntdll.kiFastSystemCallRet

Anzeige

Hallo Leute,

ich versuche ein Programm zu Reversen bin allerdings bis jetzt noch wenig erfolgreich gewesen. Laut PEID ist es Microsoft Visual Basic 5.0 / 6.0 und nicht gepacked.

Ich habe OllyDbg so eingestellt das er systemCalls überspringen soll trotzdem bleibt OllyDbg immer an der selben stelle in der ntdll hängen.

Schaue ich mir jetzt RunTrace an sehe ich ausschließlich ntdll aufrufe bis auf die ersten Zwei. Sonst habe ich einfach immer im Trace geschaut und den Call vorher abgepasst aber das ist hier nicht möglich.

Für Ratschläge wäre ich sehr dankbar... komm einfach alleine nicht weiter.

greetz
inc

ps: Kann jemand die topic ändern in "OllyDbg Trace Over bleibt hängen bei ntdll.kiFastSystemCallRet" thx

Inc ist offline   Mit Zitat antworten
Alt 11.03.12, 15:15   #2 (permalink)
 
Registriert seit: 27.09.05
ReDoX Leistung: Z3
Likes: 4
Standard

Ohne genauere Informationen: Es sieht so aus, als würde das Programm mit einem blockierenden Kernelmode Aufruf stehen bleiben. KiFastSystemCallRet deutet eigentlich immer auf die letze Instanz im Usermode hin. Hier wäre es nun interessant zu wissen, welche Funktion der Ntdll zuvor aufgerufen wurde.

Wieviele Threads laufen in dem Prozess?

Generell ist es eine gute Idee das Target zu nennen (sofern es sich _nicht_ um illegale Aktivitäten handelt). Sonst bleibt den Leuten, die Dir helfen wollen nur noch raten übrig.
ReDoX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Ollydbg Trace Over bleibt hängen bei ntdll.kiFastSystemCallRet
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
windows bleibt hängen tanj Windows 5 25.06.07 14:29
Pc bleibt hängen stürzt ab Phyllis25 Die Problemzone 26 10.05.07 14:26
pc bleibt hängen bei vids!? Routa Die Problemzone 5 06.02.06 16:54
pc bleibt hängen serialz Die Problemzone 7 18.05.05 15:47
Komisches Problem!! PC BLEIBT HÄNGEN |V|r.Fa4 Die Problemzone 23 12.03.05 15:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61