elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 02:57  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Ollydbg me engaña
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ollydbg me engaña  (Leído 1,012 veces)
tuket

Desconectado Desconectado

Mensajes: 91


01110100 01110101 01101011 01100101 01110100


Ver Perfil WWW
Ollydbg me engaña
« en: 3 Septiembre 2010, 17:42 »

Resulta que en dump en la direccion 7C800000h me pone 4D5Ah('MZ') pero resulta que si hago MOV WORD AX, [7C800000] me pone en AX otra cosa ¿Por que pasa esto? ¿Me esta olly siendo infiel? :(
En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Ollydbg me engaña
« Respuesta #1 en: 3 Septiembre 2010, 19:56 »

No se si es el caso, pero la instruccion seria:

Código:
MOV AX, WORD PTR [7C800000]

Sera por eso??

PD: Esa sección, no es de una DLL del sistema?? Que estas tratando de hacer??
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
tuket

Desconectado Desconectado

Mensajes: 91


01110100 01110101 01101011 01100101 01110100


Ver Perfil WWW
Re: Ollydbg me engaña
« Respuesta #2 en: 14 Septiembre 2010, 00:27 »

Citar
Insertar Cita
No se si es el caso, pero la instruccion seria:

Código:
Código:
MOV AX, WORD PTR [7C800000]
Si bueno es lo mismo al fin y al cabo pero el problema esque pone en el dump una cosa y luego mueve a eax otra cosa.

Si, es una dll del sistema kernel32, solo estaba juagando un poco y probar
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Ollydbg me engaña
« Respuesta #3 en: 14 Septiembre 2010, 21:20 »

no creo que te engañe del todo, el tamaño del registro que estas moviendo es bastante pequeño (16bytes el registro ax, ah, al, ) en cambio el registro EAX, es de 32bytes

si es por comando te sugiero que hagas un lea (en vez de mov), o un
cmp dword prt ss:[offset],4D5Ah
je lugar

y asi vas comparando si realmente vas viendo eso..
con ax, no creo que resulte por almacenar esos bytes

si no me crees, coloca
mov eax, 7c800000
cmp ax,0
cmp al,0
cmp ah,0

y luego matas la duda cuando ves los registros en vivo en comparacion.

supongo que estas usando ollydbg cierto?..
///
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
tuket

Desconectado Desconectado

Mensajes: 91


01110100 01110101 01101011 01100101 01110100


Ver Perfil WWW
Re: Ollydbg me engaña
« Respuesta #4 en: 14 Septiembre 2010, 23:02 »

Jaja vale ya se por que es... ;D
resulta que tenia en esa direccion un breakpoint y los breakpoints modificanel codigo y lo substituyen por CCh. Para solocionarlo puse un hardware breakpoint
Si, como indica el titulo estoy usando olly
Gracias
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
La antena engaña?
Materiales y equipos
Distorsion 8 1,165 Último mensaje 19 Febrero 2012, 19:54
por P4nd3m0n1um
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines