elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Diferencias entre OllyDBG 1.1 y 2.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Diferencias entre OllyDBG 1.1 y 2.0  (Leído 7,042 veces)
Thejuampi

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Diferencias entre OllyDBG 1.1 y 2.0
« en: 8 Agosto 2010, 21:56 pm »

Buenas a todos, estoy leyendo el tutorial narvaja sobre crakeo desde 0, en el cual usa la version 1.1 del ollydbg, pero parece que no funciona muy bien con windows 7 64bits, así que decidí usar la versión 2.0 del mismo.

Para no aburrirlos mas, voy directo al grano.

La cuestión es que hay algunas cosas que faltan(o al menos eso creo yo) en la versión 2.0, mas específicamente, el botoncito "W", que muestra las ventanas abiertas, con su ID,parent, hwnd, etc, etc.

Hay alguna manera de mostrar esa misma ventana en la versión 2.0 de este programa?
En línea

Zacko

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #1 en: 9 Agosto 2010, 17:55 pm »

Buenas

tambien yo usaba windows 7 y tuve que cambiar a xp para poder seguir bien el curso

ojala y alguien nos diga que tambien se pueda seguir el curso desde windows 7

Saludos

En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #2 en: 9 Agosto 2010, 19:52 pm »

Instala VMWare, luego un XP SP3 y listo!!  :P
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #3 en: 10 Agosto 2010, 16:40 pm »

Instala VMWare, luego un XP SP3 y listo!!  :P

+1
En línea





Mi blog:
http://amerikanocls.blogspot.com
Zacko

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #4 en: 11 Agosto 2010, 22:14 pm »

Mejor VirtualBox  ;D
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #5 en: 11 Agosto 2010, 23:14 pm »

VirtualBox era el que no soporta HBP??? O me confundo...  :huh:
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #6 en: 12 Agosto 2010, 00:03 am »

VirtualBox era el que no soporta HBP??? O me confundo...  :huh:
normalmente no, pero si permite ejecutar mas rapido,
igual lo mejor es no necesitar virtualizar
y tener uno en cada particion..pero aya con cada uno..
saludos Apuromafo
En línea

Apuromafo
Zacko

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #7 en: 12 Agosto 2010, 21:44 pm »

a pues si no van los HBP pues entonces nada, yo decia porque me parece mejor que el vmware...

sabe alguien lo que pregunto Thejuampi sobre el Olly 2

La cuestión es que hay algunas cosas que faltan(o al menos eso creo yo) en la versión 2.0, mas específicamente, el botoncito "W", que muestra las ventanas abiertas, con su ID,parent, hwnd, etc, etc.

Hay alguna manera de mostrar esa misma ventana en la versión 2.0 de este programa?
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #8 en: 12 Agosto 2010, 23:22 pm »

no esta integrado, pero sacar los handles, hay que usar un hook o bien buscar los parametros y a quien pertenecen..
si vemos el olly 1 es completo y el 2 es beta se entiende todo, no habran nuevas novedades hasta que logre mejorar todo..
hay decenas de bugs cubiertos en olly 2, y sobre todo es buenisimo para encontrar las llamadas de codigo..
yo uso el olly 1 en toda la investigacion del codigo y el olly 2 para lo demas..

En línea

Apuromafo
do-while


Desconectado Desconectado

Mensajes: 1.276


¿Habra que sacarla de paseo?


Ver Perfil
Re: Diferencias entre OllyDBG 1.1 y 2.0
« Respuesta #9 en: 13 Agosto 2010, 01:29 am »

¡Buenas!

El unico "problema" que he encontrado hasta ahora en Windows 7 al utilizar Olly ha sido que en lugar de ir directamente al entry point, para primero en ntdll. Hay dos formas de ir al entry point:

1. En el menu debug seleccionar execute till return (equivalentemente CTRL + F9)

2. En la parte superior de la pila estara la direccion del entry point. Hay que hacer click derecho sobre esta posicion de la pila y en el menu emergente seleccionar follow in Dissasembler

No se si hay alguna otra manera de hacerlo, todavia no conozco tanto el Olly.

A partir de este punto, los pasos que hay que seguir son los mismos que en el tutorial.

Solo un apunte. La CommandBar no reconoce bien el comando ?.

¡Saludos!

PD: La segunda opcion es mentira  :silbar:, simplemente te posicionarias en el entry point, pero eip seguiria en ntdll. Pero, si ejecutais el programa, nada mas llegar al entry point para.

¡Saludos!
« Última modificación: 13 Agosto 2010, 03:08 am por do-while » En línea

- Doctor, confundo los números y los colores.
- Vaya marrón.
- ¿Marrón? ¡Por el culo te la hinco!
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines