elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Duda con Ollybone
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con Ollybone  (Leído 2,910 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Duda con Ollybone
« en: 20 Julio 2011, 04:07 am »

Hola siguiendo el tutorial de ricardo narvaja en la parte 51 hablan sobre la utilización de Ollybone un pluguins que permite poner en la sección de memoria:

set-break-on-execute (break point on execution)

bueno ricardo narvaja comenta que este es más ventajoso:

Citar
es un plugin que por medio de un DRIVER
sys, simula el BREAKPOINT ON EXECUTION, lo que haciamos con el OLLYDBG
PARCHEADO PARA BUSCAR OEPS, con la ventaja de que es instantaneo y no se pierde tiempo,
la desventaja es que solo se puede colocar el break en las secciones del exe

mi duda es que cuando se refiere a la velocidad este no tracea? es instantaneo como menciona cuales son las diferencias exactamente con parcheado 5?

Si alguien me pudiera aclarar eso, Gracias

otra cosa. se habla del pluguin Weasle que se encarga de reparar IAT diferencia tiene este con ImportRec?

En resumen son dos preguntas

1-Diferencia entre Ollybone y parcheado5.exe (modificación de ollydbg que hace que se detenga solo en memory on execution cuando se elige memory on access)
¿Se debe tener ollybone como segunda opción si es que no se puede encontrar el OEP?

2-Diferencia entre Weasle e ImportRec, los dos su finalidad es reparar IAT?
(Si es así me quedo con ImportRec

Gracias y saludos
« Última modificación: 20 Julio 2011, 06:43 am por .:UND3R:. » En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Duda con Ollybone
« Respuesta #1 en: 20 Julio 2011, 12:29 pm »

ollybone es un driver, ya usas bp en execution como plugin, asi que para ti no deberia ser necesario

parchado 5 es un nombre de un ollydbg, que se parcho los mensajes que aparecen en ciertas instancias, asi evitas tener que aceptar y aceptar y aceptar mensajes

2)los dos su finalidad es reparar IAT? Si
En línea

Apuromafo
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Duda con Ollybone
« Respuesta #2 en: 20 Julio 2011, 12:58 pm »

Solo comentar que un usuario hizo un plugin para parar en una sección en ejecución sin usar el driver. Por si no quieres usar Ollybone
El plugin se llama: Break on Execution realizado por DCrack

A ver si encuentro un enlace...
http://tuts4you.com/download.php?view.3123

Por lo demás, ya te lo ha aclarado apuromafo
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Duda con Ollybone
« Respuesta #3 en: 20 Julio 2011, 21:12 pm »

Solo comentar que un usuario hizo un plugin para parar en una sección en ejecución sin usar el driver. Por si no quieres usar Ollybone
El plugin se llama: Break on Execution realizado por DCrack

A ver si encuentro un enlace...
http://tuts4you.com/download.php?view.3123

Por lo demás, ya te lo ha aclarado apuromafo

Si ese es el que tengo, pero esa era mi duda osea en la parte 51 se hace referencia a aplicaciones opcionales...

Aclarado Gracias
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pequeña duda con un comando batch (NUEVA DUDA RELACIONADA)
Scripting
revenge1252 9 9,810 Último mensaje 13 Febrero 2008, 21:41 pm
por revenge1252
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines