elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 23:01  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Duda con Ollybone
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con Ollybone  (Leído 1,090 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Duda con Ollybone
« en: 20 Julio 2011, 04:07 »

Hola siguiendo el tutorial de ricardo narvaja en la parte 51 hablan sobre la utilización de Ollybone un pluguins que permite poner en la sección de memoria:

set-break-on-execute (break point on execution)

bueno ricardo narvaja comenta que este es más ventajoso:

Citar
es un plugin que por medio de un DRIVER
sys, simula el BREAKPOINT ON EXECUTION, lo que haciamos con el OLLYDBG
PARCHEADO PARA BUSCAR OEPS, con la ventaja de que es instantaneo y no se pierde tiempo,
la desventaja es que solo se puede colocar el break en las secciones del exe

mi duda es que cuando se refiere a la velocidad este no tracea? es instantaneo como menciona cuales son las diferencias exactamente con parcheado 5?

Si alguien me pudiera aclarar eso, Gracias

otra cosa. se habla del pluguin Weasle que se encarga de reparar IAT diferencia tiene este con ImportRec?

En resumen son dos preguntas

1-Diferencia entre Ollybone y parcheado5.exe (modificación de ollydbg que hace que se detenga solo en memory on execution cuando se elige memory on access)
¿Se debe tener ollybone como segunda opción si es que no se puede encontrar el OEP?

2-Diferencia entre Weasle e ImportRec, los dos su finalidad es reparar IAT?
(Si es así me quedo con ImportRec

Gracias y saludos
« Última modificación: 20 Julio 2011, 06:43 por .:UND3R:. » En línea

apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Duda con Ollybone
« Respuesta #1 en: 20 Julio 2011, 12:29 »

ollybone es un driver, ya usas bp en execution como plugin, asi que para ti no deberia ser necesario

parchado 5 es un nombre de un ollydbg, que se parcho los mensajes que aparecen en ciertas instancias, asi evitas tener que aceptar y aceptar y aceptar mensajes

2)los dos su finalidad es reparar IAT? Si
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.254



Ver Perfil
Re: Duda con Ollybone
« Respuesta #2 en: 20 Julio 2011, 12:58 »

Solo comentar que un usuario hizo un plugin para parar en una sección en ejecución sin usar el driver. Por si no quieres usar Ollybone
El plugin se llama: Break on Execution realizado por DCrack

A ver si encuentro un enlace...
http://tuts4you.com/download.php?view.3123

Por lo demás, ya te lo ha aclarado apuromafo
En línea

- "Tu sitio para aprender, enseñar y compartir"
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Duda con Ollybone
« Respuesta #3 en: 20 Julio 2011, 21:12 »

Solo comentar que un usuario hizo un plugin para parar en una sección en ejecución sin usar el driver. Por si no quieres usar Ollybone
El plugin se llama: Break on Execution realizado por DCrack

A ver si encuentro un enlace...
http://tuts4you.com/download.php?view.3123

Por lo demás, ya te lo ha aclarado apuromafo

Si ese es el que tengo, pero esa era mi duda osea en la parte 51 se hace referencia a aplicaciones opcionales...

Aclarado Gracias
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[duda] liberar memoria fisica [/duda]
GNU/Linux
k a t z 1 1,560 Último mensaje 30 Diciembre 2006, 00:38
por cthulhufhtagn
OTRA DUDA DE LOS MALDITOS Iframes. Duda HTML. 20-5
Desarrollo Web
‭lipman 7 2,901 Último mensaje 21 Mayo 2007, 09:27
por dominioswww
Pequeña duda con un comando batch (NUEVA DUDA RELACIONADA)
Scripting
revenge1252 9 2,486 Último mensaje 13 Febrero 2008, 21:41
por revenge1252
Duda batch y ademas duda del foro
Hacking Básico
relom 4 1,301 Último mensaje 9 Marzo 2008, 06:32
por Leo Gutiérrez.
<duda>Polimorfismo en C</duda>
Análisis y Diseño de Malware
marlochack 8 3,132 Último mensaje 2 Febrero 2010, 01:23
por [L]ord [R]NA
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines