Tema destacado: Nueva página de elhacker.net en Google+ 
Autor
|
Tema: Diferencia entre attach y open file (Leído 887 veces)
|
|
|
Høl¥
Desconectado
Mensajes: 76
|
Si estas hablando del OllyDbg entonces:
La diferencia está es que con Open File arrancas directamente el Olly con el .exe y con Attach pues arrancas el programa y con Attach lo que haces es que te permita debugear el programa con el Olly.
¿Cuando usarlos? Pues yo casi siempre le doy a Open File y si tengo problemas con ese método ya sea bien porque tarde mucho en cargar el programa con el depurador encendido o porque tenga algún método de detección al inicio pues lo arranco normal y después le doy a Attach.
|
|
|
|
|
En línea
|
|
|
|
.:UND3R:.
Desconectado
Mensajes: 1.960
Ingeniería inversa
|
Gracias, pero alguna diferencia por que creo que attach salta los metodos de seguridad, algo debe tener en contra creo
que no se puede reparar la IAT o encontrar el OEP?
Saludos
|
|
|
|
|
En línea
|
|
|
|
MCKSys Argentina
Desconectado
Mensajes: 1.222
Diviérte crackeando, que para eso estamos!
|
Si te attachas, el proceso ya esta corriendo, por lo que no podras parar nunca en el OEP con el fin de dumpearlo (claro, esto es al menos que no uses algun tipo de artilugio para que el EXE pare en el oep solito, como por ej. insertarle un jmp eip).
De todas formas, el attacheo es util cuando no puedes sortear las protecciones antidebug del inicio y si el packer no tiene antiattach, puedes debuggear el mismo en puntos que te sean necesarios, como por ej.: hacer click en algun boton, ingresar texto, etc.
|
|
|
|
|
En línea
|
--------------------- MCKSys Argentina
"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
.:UND3R:.
Desconectado
Mensajes: 1.960
Ingeniería inversa
|
Era eso lo que necesitaba gracias de nuevo, hace tiempo que no te conectabas xD
|
|
|
|
|
En línea
|
|
|
|
MCKSys Argentina
Desconectado
Mensajes: 1.222
Diviérte crackeando, que para eso estamos!
|
Entro todos los dias a mirar un poco, pero con escaso tiempo... 
|
|
|
|
|
En línea
|
--------------------- MCKSys Argentina
"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
|
|
|
|