elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  aadp4olly - Nuevo plugin anti-antidbg para Olly
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: aadp4olly - Nuevo plugin anti-antidbg para Olly  (Leído 5,250 veces)
+NCR

Desconectado Desconectado

Mensajes: 9


Ver Perfil
aadp4olly - Nuevo plugin anti-antidbg para Olly
« en: 16 Noviembre 2010, 19:07 pm »

Hola!,

pasaba para dejarles la ultima toolcita en la cual estuve trabajando estas ultimas semanas:

http://code.google.com/p/aadp/

aadp is a collection of plugins that aims to hide most of the well knowns debuggers from most of anti-debugging techniques.
Latest Changes¶
aadp4olly¶

Version 0.1.1

    * Fixed a bug when the plugin's window is closed (reported by marciano).

Version 0.1

aadp4olly hide Ollydbg from the following tricks:

    * IsDebuggerPresent (via PEB patching, BeingDebugged flag)
    * NtGlobalFlags
    * HeapFlags
    * GetTickCount
    * ZwQueryInformationProcess
    * ZwSetInformationThread
    * OutputDebugStringA

Saludos.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.517


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: aadp4olly - Nuevo plugin anti-antidbg para Olly
« Respuesta #1 en: 16 Noviembre 2010, 19:09 pm »

Groxxxo +NCR!!!  :P
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.615


Sueñas que sueñas


Ver Perfil WWW
Re: aadp4olly - Nuevo plugin anti-antidbg para Olly
« Respuesta #2 en: 16 Noviembre 2010, 21:16 pm »

Genial Nahuel!!!

Además con código fuente incluído. Una maravilla para el que quiera indagar en cómo crear un plugin para OllyDBG.

Buena herramienta y gran trabajo.
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: aadp4olly - Nuevo plugin anti-antidbg para Olly
« Respuesta #3 en: 17 Noviembre 2010, 15:42 pm »

Gracias
En línea

LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: aadp4olly - Nuevo plugin anti-antidbg para Olly
« Respuesta #4 en: 17 Noviembre 2010, 20:15 pm »

muchas gracias +NCR, por compartir tu trabajo.
En línea

Saludos.

LSL.
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: aadp4olly - Nuevo plugin anti-antidbg para Olly
« Respuesta #5 en: 23 Noviembre 2010, 03:54 am »

ya tiene un update para sp0 , por un bug que encontro LCF {Tuts4you}

http://code.google.com/p/aadp/

saludos Apuromafo
En línea

Apuromafo
+NCR

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: aadp4olly - Nuevo plugin anti-antidbg para Olly
« Respuesta #6 en: 30 Noviembre 2010, 01:40 am »

Hola!,

una nueva version de aadp4olly fue releseada. Incluye los siguientes trucos:

v0.2 (29/11/2010)
--

- added Anti-Antidebugging features for the following tricks:
 * BlockInput
 * SuspendThread
 * UnhandledExceptionFilter
 * Process32Next
 * Module32Next
 * ZwQuerySystemInformation
 * ZwQueryObject
 * TerminateProcess
 * ZwOPenProcess
 * FindWindow

- now, the plugin should support XP (ALL), Windows Vista (ALL) and Windows 7 (ALL) OS.

Algunos bugs de la version 0.1.3 todavia existen pero van a ser fixeados en la version v0.3 en la cual estoy actualmente trabajando!.

Saludos.
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: aadp4olly - Nuevo plugin anti-antidbg para Olly
« Respuesta #7 en: 30 Noviembre 2010, 20:16 pm »

Gracias
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines