elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Duda de patches Olly2table AntiDetectOlly OllyDumpTranslatorV para que sirve?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda de patches Olly2table AntiDetectOlly OllyDumpTranslatorV para que sirve?  (Leído 3,579 veces)
Weeken

Desconectado Desconectado

Mensajes: 291


piensa en gratis


Ver Perfil WWW
Duda de patches Olly2table AntiDetectOlly OllyDumpTranslatorV para que sirve?
« en: 4 Noviembre 2012, 02:11 am »

Duda de patches Olly2table  AntiDetectOlly OllyDumpTranslatorV para que sirve?




y tambien quiero preguntar reconocen alguna herramientas o plugins  que sea falsa en esta imagenes  como no encuentro mucha informacion de su funcionamiento.  :P



quiero que me ayuden a deducir  si todas estas herramientas  son reales o existe algun engaño por que algunos me salta como virus es normal    :huh:. y de todo esto cual no usarias y consideras indispensable y no lo recomiendan usar gracias.  ;-)

de aqui es el kit  no se si es confiable   :huh: .

fuente

http://www.reteam.org/board/showthread.php?t=1381

http://vimeo.com/44277985





























En línea

jEUDi17

Desconectado Desconectado

Mensajes: 54


CrackSLatinoS


Ver Perfil
Re: Duda de patches Olly2table AntiDetectOlly OllyDumpTranslatorV para que sirve?
« Respuesta #1 en: 4 Noviembre 2012, 05:12 am »

Respondeme esto : ¿De qué sirve tener todas las herramientas de reversing, si no se sabe como utilizar cada una de ellas?

Un ejemplo : El plugin OllyDump, de que sirve tenerlo en tu directorio de plugins si nunca lo vas a utilizar. O de cualquier forma, nunca saber para que sirve.

Saludos!
En línea

En paz me acostaré y asimismo dormiré; Porque sólo tú, Señor, me haces vivir confiado.

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Duda de patches Olly2table AntiDetectOlly OllyDumpTranslatorV para que sirve?
« Respuesta #2 en: 6 Noviembre 2012, 03:02 am »

A mi parecer creo que lo mejor que puedes hacer es descargar OllyDbg desde la página oficial, una vez descargado de acuerdo a tus estudios, deberás ir modificando OllyDbg con tus propias manos o parches que sepas que es lo que hacen, creo que con eso podrás tener un potente OllyDbg.

Pongo un ejemplo puntual FindWindow API encargada de encontrar una ventana especificando su clase o nombre, si esta existe devuelve el handle (manejador), una vez entendido esto podrías buscar un parche (lo existe) para modificar el nombre de las ventanas junto con su clase y así sucesivamente por lo que la potencia de tu debugger será directamente proporcional a la cantidad de estudios que poseas.

De todas formas no creo que esté demás tener todas esas aplicaciones los cuales siempre se pierden (link muertos), inclusive con el hecho de leer el nombre de los .exe ya deduces más menos que haces, aunque como comenté particularmente en mi caso tengo solo lo esencial y lo que se usar, saludos y suerte
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
p0rny

Desconectado Desconectado

Mensajes: 5


Ver Perfil WWW
Re: Duda de patches Olly2table AntiDetectOlly OllyDumpTranslatorV para que sirve?
« Respuesta #3 en: 6 Noviembre 2012, 03:31 am »

Es todo un arsenal , muchos olly modificados y plugins,toolz etc etc..
No es nesesario tener todo eso.
Con un ollydbg  con algunos simples pluggins son mas que suficientes para empezar en el reversing
las demas herramientas las deberas agregando conforme vaya avanzando tu conocimiento de esa forma sabra como utilizarlas.
Por ejemplo mi kit son:

Ollydbg Diablo Full.    http://c0rk.org/ 
Imprec
PEiD 0.95
Reverser`s calc
PE tools
FrHed.
DeDe
Process Monitor
Crackerstool.
IDA.
Stud_PE

Muy sencillo no?. Bueno pues con el tiempo y si voy avanzando mas ..pues agregare mas htas.
De esta forma no agrego tanta cosa inesesaria.
Me gusta y estoy obsecionado con el orden y tengo mi espacio especial en el disco duro para
este tipo de cosillas. :)

No es que sea mala onda pero como veo   :o en tu escritorio tienes un autentico desorden jaja.

Saludos y suerte :P




En línea

cunt :P
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Duda de patches Olly2table AntiDetectOlly OllyDumpTranslatorV para que sirve?
« Respuesta #4 en: 6 Noviembre 2012, 06:00 am »

veamos si es que mala memoria no tengo

Olly2table-> posiblemente ollydbg guarda alguna tabla o direccion como ollydb_plugin, debe modificarla o bien es alguna modificacion que suelen hacer en tabs o ventanitas

ollyghost, fue un olly modificado por arapunk para windows 98 o 2000, no recuerdo , pero creo que habia 1 o 2 apis reemplazadas para hacer operativo

ollydumptranslator, pues debe ser algun invento para tener con mas de 1 lenguaje, he visto mod con ruso , chino e ingles a la vez, posiblemente sea una de esas


repair, edita todas las cadenas que contengan cierta string y la reemplaza a modo que no sea detectable

a mi parecer, es mejor un simple ollydbg y luego agregar un plugin como strongod en la carpeta de plugins(creado por un famoso grupo chino que suele crackear vmprotect)


por otro lado de las versiones de ollydbg, digamos que hay versiones con
1) drivers :hand olly, ice, etc
2) indectectable de ventanas: colocando en vez de CPU como GPU, *, nada, , cambiando en vez de ollydbg como allydbg ,o bien otras

luego aparecieron otros mods para ciertos packers(detectaban ciertas string), salieron ahi como ypogeos, themida 9 en 1 y asi suma y sigue, el tema es que con tanto mod, hay un plugin que contienen mucho es el IDAFICATOR, que hasta agregaba mas botones..y mas ventanas etc

volviendo al tema, que tenga mas opciones para hacerlo indetectable, versus conocer por tu propia mano las protecciones y vencerlas, sin necesitar de ayuda mas que aveces un script creado por ti, no tiene comparaciòn

1) saber que se hace o 2) usar algo que ni idea de lo que hace


respecto a los plugins: se ven algunos que detectan handles de ventana:windows jugler, algunos que importan etiquetas o MAPs desde otras fuentes como DEDE, IDA, y otros, estilos de notepad, desofuscadores,extensiones para agregar el Analize this, complementos antiatach, parches custom para excepciones de seh

entre otros

depuradores con driver, sin driver , con opciones custom para ciertos formatos(pe, pe64, .net etc

calculadoras varias, conversores, cripto tools,, herramientas para packers o lenguajes especificos

editores hexadecimales y mas

pues de confiables, solo cuando los depures ^^ o los desempaques, normalmente suelen traer FSG,pecompact, upx, entre otros

el tema es que lo mas basico es un
IDENTIFICADOR DE PE
un depurador
un dumper
una herramienta para rebuild(o revision de recursos de un exe)
experiencia en temas asociados(depurar)

lo demas es cosecha de tu experiencia y una cuota de paciencia
veras coomo hay temas con chincheta, referencias
http://foro.elhacker.net/ingenieria_inversa/ingenieria_inversa_y_una_guia_del_novato-t363473.0.html;msg1755321#msg1755321

temas creados por personas que recien conocen del tema
http://foro.elhacker.net/ingenieria_inversa/ingenieria_inversa_y_una_guia_del_novato-t363473.0.html;msg1755321#msg1755321

guias cualquieras

http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html

que te dicen que hacer y no hacer preguntas inecesarias


espero ahora no digas como se hace una respuesta en un thread que de habla de mas de 100 herramientas, pues en caso x, te comento

te puedo comentar a modo light algunas de lo que tenia en mi equipo antes de un format:

http://foro.elhacker.net/ingenieria_inversa/herramientas_para_la_ing_inversaojo_sin_enlaces_web-t363150.0.html

En línea

Apuromafo
Weeken

Desconectado Desconectado

Mensajes: 291


piensa en gratis


Ver Perfil WWW
Re: Duda de patches Olly2table AntiDetectOlly OllyDumpTranslatorV para que sirve?
« Respuesta #5 en: 6 Noviembre 2012, 07:04 am »

bueno amigos creo que empesare de poco a poco  por que este arsenal me queda muy grande a conciencia lo acepto,pero algo bueno que saque algunas imagenes del recuerdo    ;D.



Respondeme esto : ¿De qué sirve tener todas las herramientas de reversing, si no se sabe como utilizar cada una de ellas?

Un ejemplo : El plugin OllyDump, de que sirve tenerlo en tu directorio de plugins si nunca lo vas a utilizar. O de cualquier forma, nunca saber para que sirve.

Saludos!

tienes mucha razon como no lo pense  ,primero me pondre a investigar mas profundo  para que sirve cada una de esas   herramientas de reversing voy a buscar sinopsis en cualquier idioma , ficha tecnica y su historia y ejemplos de como usarlos cada uno.

y tambien voy a hacer mi lista de las  herramientas de reversing    descontinuadas .


Pd:  es algo muy raro pero me estoy obsecionando   :rolleyes: en coleccionar herramientas de reversing para que nunca se pierda en la gran internet aunque no sepa usarlas  :(
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
patches pcsx2¿?
Juegos y Consolas
alcatraz 0 1,771 Último mensaje 28 Enero 2005, 01:41 am
por alcatraz
Dude sobre patches en BT4
Wireless en Linux
peterrr 2 2,013 Último mensaje 21 Octubre 2010, 22:44 pm
por peterrr
Problema al instalar patches aircrack-ng
Wireless en Linux
3rGh4L 3 4,405 Último mensaje 20 Abril 2011, 22:36 pm
por dvdr
Nuevo estudio confirma para qué sirve censurar las webs de enlaces: Para nada
Noticias
wolfbcn 0 2,144 Último mensaje 17 Abril 2012, 18:42 pm
por wolfbcn
[Duda] ¿Que es? ¿Para que sirve? ¿Como usarlo? MDK3
Hacking Wireless
D4rck4r 0 2,872 Último mensaje 1 Agosto 2012, 21:05 pm
por D4rck4r
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines