| 
	
		|  Autor | Tema: Problema con OllyDbg en Windows 7   (Leído 7,322 veces) |  
	| 
			| 
					
						| Christian.tc 
								
								 Desconectado 
								Mensajes: 16
								
								
								
								
								
								   | 
 
Buenas de nuevo,a saco con los problemas
 (En Windows XP)
 Utilizo OllyDbg para hacer indetectable el crypter,arrastro el stub dentro de OllyDbg y me sale en el ventana de CPU:CPU-main thread,module stub,(Bien),hago los saltos JMP y guardo los cambios
 
 El problema es el siguiente:
 
 (En Windows 7)
 Arrastro el stub dentro de OllyDbg y me sale en la vantana de CPU:CPU-main thread,module ntdll (POR QUE?)
 Observo los dos ordenadores,la misma ventana,con el mismo stub,y la ventana no es nada igual (Vamos,y eso POR QUE?)
 
 Es porque OllyDbg no funciona en Windows 7?
 Hace falta hacer algun trukiyo?
 Cual puede ser la solucion?
 
 saludos
 |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| bizco 
								 
								
								 Desconectado 
								Mensajes: 698
								
								
								
								
								
								   | 
 
igual a dado alguna excepcion y por eso se para en ntdll, mira la barra de estado que te dira que pasa.  |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| Christian.tc 
								
								 Desconectado 
								Mensajes: 16
								
								
								
								
								
								   | 
 
Gracias por responder
 La barra de estado,es la de abajo no?
 ai me pone:
 Single step event at ntdll.77CD9DD - use Shift+F7/F8/F9 to pass exception to program
 
 Que tengo que hacer?
 |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| bizco 
								 
								
								 Desconectado 
								Mensajes: 698
								
								
								
								
								
								   | 
 
en excepciones marca "ignore single-step break", pero yo de ti revisaria quien es el que esta poniendo esos bp pq muy normal no es.
 PD: y como te marca shift + F9, F8 o F7 dependiendo el caso y tus necesidades.
 |  
						| 
								|  |  
								| « Última modificación: 17 Junio 2010, 23:08 pm por ctlon » |  En línea | 
 
 |  |  |  | 
			| 
					
						| Karcrack 
								       
								
								 Desconectado 
								Mensajes: 2.416
								
								 
								Se siente observado ¬¬'
								
								
								
								
								
								   | 
 
Si, bueno, por lo visto el oDbg no se aclara con algunas DLLs del W$ 7   Asi que tendras que darle a SHIFT+F9  hasta que pare en el EntryPoint   Podrias probar tambien con la nueva version del Olly, a ver que hace   |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| Christian.tc 
								
								 Desconectado 
								Mensajes: 16
								
								
								
								
								
								   | 
 
Gracias
 Le di a F9 y se arreglo
 
 saludos
 
 (Solucionado)
 |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| karmany | 
 
Aunque lo hayas solucionado mira a ver si tienes tildado lo siguiente:Debugging options --> events
 
 Y tendrías que tener sólo: "entry point of main module"
 
 |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  |  |  
 
	
 
 
				
					
						| Mensajes similares |  
						|  | Asunto | Iniciado por | Respuestas | Vistas | Último mensaje |  
						|   |   | Windows 7 duda con ollydbg en RPC y SMB Bugs y Exploits
 | RocKHounD | 7 | 5,194 |  14 Febrero 2011, 17:39 pm por RocKHounD
 |  
						|   |   | Problema con Ollydbg Ingeniería Inversa
 | bbeettoo | 8 | 6,461 |  24 Febrero 2013, 00:52 am por apuromafo CLS
 |  
						|   |   | OllyDBG problema Ingeniería Inversa
 | Error 404: | 4 | 3,421 |  25 Febrero 2013, 03:58 am por MCKSys Argentina
 |  
						|   |   | Problema con PUSH en Ollydbg Ingeniería Inversa
 | Caster | 6 | 4,315 |  14 Diciembre 2013, 17:07 pm por Caster
 |  
						|   |   | Ollydbg en Windows 10 Ingeniería Inversa
 | SR.MUERTE | 1 | 4,507 |  12 Septiembre 2018, 02:41 am por MCKSys Argentina
 |    |