salut à tous,
j'arrive en retard sur le sujet,
mais je n'peux pas m'empecher de placer un petit mot.
Softice, c'est terminé, faut avaler sa douleur
c'est vrai que Sice, c'était quand même pas mal !
Maintenant, il n'y a pas 36 solutions.
Si "on" parle de Softice, je suppose que l'on parle ring0, obligé !
Je trouve donc le conseil d'utiliser Olly, hors propos (désolé).
WinDbg... oui, je veux bien moi ! hemétique, anti-convivial, et j'en passe !
avec ses commandes du style :
bp nt!ExAllocatePoolWithTag "j (Poi(ss:esp+c) = 'NrSF') 'kb; db ss:esp+c'; 'gc' "
désolé ... mais j'ai l'impression d'être sous Dos, il y a 20 ans !
Perso, j'utilise Syser sous XP Pro sp3, et ça tourne nickel.
Agréable, full-grapique, commandes compatibles Sice.
Syser a bien évolué et j'estime qu'il est en train de dépasser Sice ... si,si !
Franchement, faut essayer ce truc !
Sinon, Ã part WinDbg et Syser, pour debugger en ring0 ... il n'y a rien d'autres !
et qu'on ne vienne pas me parler de rasta et compagnie ... c'est de la ***** !
voilou.
