elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 23:03  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Dudas de Ollydbg
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dudas de Ollydbg  (Leído 2,131 veces)
pUzzLe

Desconectado Desconectado

Mensajes: 41


todas las piezas encajan


Ver Perfil
Dudas de Ollydbg
« en: 23 Enero 2010, 20:55 »

Hola a todos,

Me estoy iniciando en esto de los troyanos y espero que perdonen mi novatez.

He usado el SignatureZero con el stub del crypter Private_Crypter_Public_Ver_1.0 y he conseguido cercar las firmas todo lo posible hasta el punto de ver que tiene dos firmas, la primera entre el 46079 y 46080 y la segunda entre 52820 y 52821. Las he rellenado de ceros , la he guardado y lo he pasado por el Avira y no me lo pilla. :D

1- ¿Lo paso ahora por el "Hexworkshop"? o ya no hace falta?

--

He pensado que ya no era necesario usar el Hexworkshop y he usado Topo12 y luego he pasado al paso siguiente, Ollydbg.

en los tutoriales que he visto la versión es la 1.10, que es la que yo uso pero al pulsar boton derecho la opción "View -> Executable File" no me aparece y ahí es donde me atasco.

Alguien me puede ayudar?

Gracias.
Un saludo.
« Última modificación: 23 Enero 2010, 21:00 por pUzzLe » En línea

Al que venciere, le daré que se siente conmigo en mi trono, así como yo he vencido, y me he sentado con mi Padre en su trono"  Apocalipsis 03:21
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Dudas de Ollydbg
« Respuesta #1 en: 23 Enero 2010, 21:15 »

Rellenar con 0x0's y que sucede con la instruccion que estaba hay, debes sustituirla por una equivalente, no rellenarla de 0x0's... para eso de modificar firmas debes de tener conceptos aunque sea basicos de ASM
En línea

pUzzLe

Desconectado Desconectado

Mensajes: 41


todas las piezas encajan


Ver Perfil
Re: Dudas de Ollydbg
« Respuesta #2 en: 23 Enero 2010, 21:24 »

mm bueno gracias, y la pregunta del "View -> Executable File" que no me aparece y en los tutos que veo si aparece?
En línea

Al que venciere, le daré que se siente conmigo en mi trono, así como yo he vencido, y me he sentado con mi Padre en su trono"  Apocalipsis 03:21
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Dudas de Ollydbg
« Respuesta #3 en: 23 Enero 2010, 23:23 »

Nunca he utilizado HexWorkShop, ni Topo12, ademas no he visto el tutorial... asi que no te podria decir en que estas fallando
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines