elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ayuda ollydbg
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda ollydbg  (Leído 3,938 veces)
franki127

Desconectado Desconectado

Mensajes: 10


Ver Perfil
ayuda ollydbg
« en: 22 Mayo 2008, 14:43 pm »

en el curso d cracker desde cero, empleando el ollydbg, pone:
4) La última columna "Comment" nos puede mostrar: comentarios propios, cadenas de texto, direcciones, nombres de funciones y direcciones, datos que vamos a insertar en la pila a cierta función o API etc... que nos pueden ayudar muchísimo.

Tomemos la primera linea:
 Address             Hex dump                 Disassembly             Comment
 40125C          68 2C 14 40 00            PUSH 40142C

La dirección donde se ejecuta ese PUSH 40142C es 40125C.
Los bytes que forman la instrucción PUSH 40142C son 68 2C 14 40 00, donde Olly ha hecho el desensamblado correcto, sabiendo que 68 equivale a PUSH y 2C 14 40 00 equivale al valor: 0040142C ya que ese PUSH (68) requiere como dato 4 bytes.

la serie 68 2C 14 40 00 d donde sale, y pk 68 ekivale a PUSH

gracias
En línea

solidcls

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: ayuda ollydbg
« Respuesta #1 en: 22 Mayo 2008, 19:58 pm »

Cada instruccion tiene su equivalente en Opcodes, o mejor dicho, al reves, los nombres se colocan para una mejor interpretacion, asi como el push es 68, el RET es C3 o el 90 es NOP. las palabras fueron colocadas para facilitar su lectura e interpretacion, en cuanto al otro valor que mencionas es la direccion, la cual se escribe al reves en el dump (little endian)   No creo que eso sea complicado.
Solid.
En línea

Solid [CrAcKsLaTiNoS]
franki127

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: ayuda ollydbg
« Respuesta #2 en: 22 Mayo 2008, 20:13 pm »

solidcls y estos opcodes, como puedo saber k push es 68...como lo sabes.
En línea

solidcls

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: ayuda ollydbg
« Respuesta #3 en: 22 Mayo 2008, 23:04 pm »

Aqui tenes para descargar un HLP con los opcodes:

http://crackslatinos.hispadominio.net/Solid/herramientas/A%20-%20J/ASMHELP.hlp

saludos.
solid.
En línea

Solid [CrAcKsLaTiNoS]
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda los saltos en ollydbg desaparecieron
Ingeniería Inversa
.:UND3R:. 1 2,053 Último mensaje 4 Septiembre 2011, 05:18 am
por .:UND3R:.
ayuda con OllyDbg
Ingeniería Inversa
chEEtos 8 4,414 Último mensaje 28 Noviembre 2011, 14:55 pm
por .:UND3R:.
Ayuda en Ollydbg
Ingeniería Inversa
keydisk1972 8 5,548 Último mensaje 11 Octubre 2012, 00:37 am
por MCKSys Argentina
Ayuda con ollydbg
Ingeniería Inversa
cubiviman 2 2,152 Último mensaje 30 Marzo 2013, 23:35 pm
por cubiviman
Ayuda con Ollydbg
Ingeniería Inversa
MetaGuy 4 3,842 Último mensaje 20 Marzo 2014, 20:17 pm
por MetaGuy
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines