elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Como conocer el offset de una direccion en Ollydbg?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Como conocer el offset de una direccion en Ollydbg?  (Leído 10,483 veces)
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Como conocer el offset de una direccion en Ollydbg?
« Respuesta #10 en: 10 Septiembre 2011, 22:07 pm »

Puedes usar este programa que hice. Tienes también un editor hexadecimal incorporado.

http://tuts4you.com/download.php?view.2790
En línea

Tinkipinki

Desconectado Desconectado

Mensajes: 242



Ver Perfil
Re: Como conocer el offset de una direccion en Ollydbg?
« Respuesta #11 en: 10 Septiembre 2011, 22:17 pm »

Ok, perfecto. Ademas viene con un help que nos ayuda a comprender el funcionamiento del programa.
Felicitaciones por currarse herramientas como esta... ;-)

Saludos
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Como conocer el offset de una direccion en Ollydbg?
« Respuesta #12 en: 11 Septiembre 2011, 04:01 am »

buena tool karmany,
 desempaque el molebox, con su dependencia,
 pero extrañamente no logra que la comparacion sea igual y bypasee el check en el packed, pero  realmente interesante que lograste editar esas variables como crc o algo.. borre el unpacked, pero como tool no encontre nada raro, como bien habias dicho que desconfiabas del autor, pues solo lo baje..y revise, ahora leyendo tu post claramente estaba tu nombre...

buena idea..saludos  Apuromafo
En línea

Apuromafo
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Como conocer el offset de una direccion en Ollydbg?
« Respuesta #13 en: 11 Septiembre 2011, 12:01 pm »

apuromafo a ti no tengo ningún problema en darte el original desempacado.

De todos modos seguramente haga como en Add PE bytes y cuando saque un poquito de tiempo quiero hacerlo bien: quitaré molebox (molebox es excepcional, pero para mis programas gratuitos me resulta caro y no voy a renovar la licencia, no lo veo un programa para mi necesario), crearé un instalador, pondré la librería del editor hexadecimal en el mismo directorio y alguna cosa más.

Además he encontrado el código fuente que dejó Yoda (autor de LordPE) de la librería del editor hexadecimal. Está en VC++ 6, tal vez la modifique.

Un saludo
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Como conocer el offset de una direccion en Ollydbg?
« Respuesta #14 en: 13 Septiembre 2011, 01:31 am »

ok  +1

^^
saludos Apuromafo
pd:desde hoy hasta no se cuando, tengo internet en casa, asi que no deberia estar tan offtopic.!
En línea

Apuromafo
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Como conocer el offset de una direccion en Ollydbg?
« Respuesta #15 en: 26 Septiembre 2011, 04:37 am »

Citar
casi caulquier editor PE tiene una calculadora para esos
fines, el que ya te han comentado o por ejemplo el LordPe que es otro
de los más usados.

A mano sería

  - Offset RAW: Dirección en disco
  - Offset RVA : dirección relativa en memoria
  - VA:             Dirección absoluta en memoria

  VA = RVA + ImagenBase (lo que suele mostrar el Olly)

  El offset RAW se calcula así:

 Lo primero es identificar en que sección se encuentra el VA. Para
ello lo mejor es transformar el VA en RVA, ya que los editores
muestran la información de las secciones en RVA

   RVA = VA (dirección de Olly) - Imagen Base

  Con esto te quedas con las direcciones

   RVA inicio de sección
   Offset RAW inicio de sección

   Y las cuentas son:

     Offset RAW = (RVA - RVA inicio de sección) + offset RAW comienzo de sección

Todo esto está explicado en la introducción de Ricardo que te recomiendo leas.

Saludos,
GUAN

he entendido casi todo pero,no logro entender lo que está con rojo, como lo calculo o de donde lo obtengo

Si alguien me ayudara, Gracias
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Como conocer el offset de una direccion en Ollydbg?
« Respuesta #16 en: 26 Septiembre 2011, 06:28 am »

Solucionado
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Como conocer el offset de una direccion en Ollydbg?
« Respuesta #17 en: 27 Septiembre 2011, 18:00 pm »

Hice un pequeño script:
http://foro.elhacker.net/ingenieria_inversa/scriptscript_para_calcular_offset_de_un_ejectuable-t340094.0.html
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines