elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Corriendo Olydbg en Windows 7
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Corriendo Olydbg en Windows 7  (Leído 2,528 veces)
matthews_30

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Corriendo Olydbg en Windows 7
« en: 26 Noviembre 2012, 01:06 am »

amigos,
estoy haciendo los tutoriales de Ricardo Narvaja, ya voy en el 14 con buenos resultados pero tengo un problema...

en todos los casos en que he abierto los crackmes con el olly nunca me deja en la sección de codigo del programa sino en 'ntdll' entonces para poder llegar al código debo dar click en 'Run' y funciona.

Ahora que llegué al 'crackmeeasy' de la leccion 14 cargo el ejecutable, me abre el modulo ntdll pero cuando doy click en Run solo ejecuta el programa sin llevarme al código en la ventana del olly. Alguien sabe como puedo resolver esto? (estoy usando ollydbg en windows 7).

El mayor problema es que al no mostrarme el desensamblado del programa no puedo ver los "Name (label) in current module" para ver las api's porque solo me muestra los de ntdll :(

Gracias.
« Última modificación: 26 Noviembre 2012, 01:09 am por matthews_30 » En línea

matthews_30

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Corriendo Olydbg en Windows 7
« Respuesta #1 en: 26 Noviembre 2012, 04:36 am »

la respuesta es la siguiente:

en memory estan las secciones del ejecutable si das click derecho en la sección "code" te saldra un menu y seleccionas "follow in dissasembler" y listo estas en la sección code , sin mas te mando un saludo y espero con eso puedas solucionar tu problema

me la dieron en otro foro pero la publico qui para que no quede la pregunta sin respuesta.

matt.
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Corriendo Olydbg en Windows 7
« Respuesta #2 en: 26 Noviembre 2012, 14:55 pm »

psi, el curso de ricardo fue hecho en xp, si algun dia tienes lios, intenta montarte una maquina virtual y seguir los pasos , yo suelo usar Oracle VM virtualbox en W7

por otro lado el menu de las opciones de ollydbg es amplia, sobre todo en tema de permisos

en windows 7 por ejemplo a diferencia de windows xp, cuando vas a una api por ejemplo apuromafoapi  tenemos esto

push ebp
comandos
jmp win32apuromafoapi

y luego ese salto recien dara un bufer con heap, con la api, osea hay como mucho mas codigo involucrado detras de windows 7

por otro lado, no significa que no hayan bug o errores, siempre los habràn.

para colocar bp y otros actualmente en windows 7 ocupo ollydbg2  con plugins de la antepenultima version

por otro lado suerte en la exploraciòn, hay de todo

saludos Apuromafo
En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Matrix corriendo bajo windows
Foro Libre
crazykenny 3 2,142 Último mensaje 1 Diciembre 2011, 14:22 pm
por .:UND3R:.
Ubuntu corriendo en Android
Android
jdc 1 5,058 Último mensaje 22 Febrero 2012, 12:39 pm
por -- KiLiaN --
BackTrack corriendo en android
Android
4NTR4X13 1 3,423 Último mensaje 9 Marzo 2014, 05:00 am
por Martin-Ph03n1X
Windows 98 corriendo en un iPhone 6 Plus de Apple
Noticias
wolfbcn 1 1,678 Último mensaje 11 Noviembre 2014, 16:53 pm
por basickdagger
Windows XP corriendo en un iPhone 7, una curiosidad en vídeo
Noticias
wolfbcn 0 930 Último mensaje 14 Marzo 2017, 14:45 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines