CE Debugger Question

01/28/2014 20:48 maffinpower#1
; / könnte mir jemand sagen wie man den debugger von CE benutzt?

Mir ist gesagt worden, dass ich es mit reversing versuchen soll aber da mein englisch für die englischen tuts nicht geeignet ist bin ich leider daran gescheitert ;3 Falls ihr evt. deutsche Tuts dazu kennt würde ich mehr auch freuen ^^

Edit: hat bestimmt nichts zu sagen aber ich hab win 7 64 bit
01/28/2014 20:57 snow#2
Debugger öffnen & das machen, was du machen willst.
Wenn du ernsthaft Reverse Engineering lernen willst, wirst du zuerst Englisch lernen müssen, auf deutsch gibt es einfach zu wenig Material (und noch weniger Material für ein wenig mehr als nur die primitivsten Grundlagen).
01/29/2014 17:39 maffinpower#3
s4 crasht da irgwie immer ._. ( vll hab ich es unglücklich formuliert, aber ich will bei den adressen "what's written to this adress" oder "whats access to this adress" machen) und auch mit Ollys Dbg stürzt s4 ab. ; /
01/29/2014 17:52 Ragulab#4
CE -> Settings -> Debugger Options -> Use VEH Debugger
01/29/2014 18:02 Omdi#5
Ohne Bypass wird das aber nichts.
01/29/2014 18:13 SkýC0ré#6
Vielleicht wenn er ein paar Leute hier bittet geben die Ihn ein. :)
01/29/2014 18:27 maffinpower#7
Quote:
Originally Posted by Omdihar View Post
Ohne Bypass wird das aber nichts.
habs mit bypass gemacht ;3

Quote:
Originally Posted by Ragulab View Post
CE -> Settings -> Debugger Options -> Use VEH Debugger
dont works ;3

Quote:
Originally Posted by SkýC0ré View Post
Vielleicht wenn er ein paar Leute hier bittet geben die Ihn ein. :)
;3 biiiittteee
01/29/2014 18:33 Ragulab#8
Mit CE dürftest du eigentlich keine Probleme haben wenn du VEH Debugger drinne hast und bei einer adresse "find out what writes to this adress" drückst
01/29/2014 18:38 SkýC0ré#9
Ich hab es probiert, keinerlei Probleme.
01/30/2014 15:40 maffinpower#10
hab es jetzt mal mit einer anderen adresse probiert da klappt es, seltsam

hat jmd ne lösung ;3 ?
02/04/2014 15:01 maffinpower#11
#push
02/05/2014 07:52 onahoe#12
Dann wird die Adresse von Xtrap geschützt.. Da hilft nur ein Memory-detection Bypass.
//Edit: das ist jetzt nur auf das Detecten von Xtrap bezogen.. Nicht auf Themida, wie Pinke bereits sagte :)
02/05/2014 09:44 -PinkiWinki-#13
Ein Crash heißt das Themida den Debugger detected hat, da hilft dir ein XTrap Bypass wenig ;).
02/07/2014 03:01 cheyester10#14
CE debugger detected by xtrap function change.
02/07/2014 17:09 maffinpower#15
srry guy could u say this easyer or how i could fix that O: