Tema: Re: Parekomenduokit Disassembler'i
Autorius: Laimis
Data: 2013-05-14 01:41:42
Andrius_S rašė:

> nurodyti net toká, kur yra ne kodas, o duomenys). Taèiau kiek
> bandþiau, su OllyDbg nepavykdavo uþkrauti paprasto Dump'o ið failo.
> Bandant uþkrauti, 1.10 OllyDbg iðmeta toká klaidos praneðimà: "The
> application was unable to start correctly (0xc0000005). Click OK to
> close the application.". Laimi, jei nesunku, trumpai paraðyk, kaip
> tau pavyksta Dump'à uþkrauti á OllyDbg?


Aš nedirbu asembleriu, nors IDA ir esu bandęs, kaip ir ollydbg. Tai 
nepasakysiu, kaip man pavyksta, nes man iš tikrųjų nepavyko suprasti, ko 
iš tikrųjų pačiam reikia.
Žinau, kad olly moka disassemble'inti atminties regionus, tai būtent tai 
ir turėjau omeny jį siūlydamas.
Tačiau kas yra dump'as iš failo? Kažkokios struktūros/formato 
(sisteminis) core dump'as ar tiesiog baitų kratinys, kurį nori 
priverstinai disassemble'inti (interpretuoti, kaip mašininį kodą)?
Tokiu atveju su olly (bent jau v2.0; atsinaujink) gali jį užsikrauti 
(menu: View -> File) ir atitinkamai disassemble'inti.