elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  duda: Debug string
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: duda: Debug string  (Leído 3,547 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
duda: Debug string
« en: 18 Agosto 2011, 06:50 am »

Hola a todos, bueno tengo un problema y es que cuando intento debuggear un programa cada vez que escribo una letra me aparece, debug string abajo de ollydbg y me aparece un MessageBox en blanco, tengo entendido que con ollyadvance evita que se sobre colapse olly pero si me está enviando una alerta cada vez es casi lo mismo

Saludos xD
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.513


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: duda: Debug string
« Respuesta #1 en: 18 Agosto 2011, 22:19 pm »

Si, muestra un MsgBox (a veces).

Pero bueno, al menos Olly no crashea...  ;D
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: duda: Debug string
« Respuesta #2 en: 18 Agosto 2011, 22:22 pm »

Jaja entonces no soy el único, si le quito la alerta podría crashear?

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.513


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: duda: Debug string
« Respuesta #3 en: 18 Agosto 2011, 22:34 pm »

Podria probar parchear OtuputDebugString... Quizas meterle un ret (aunque nunca probe eso)
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: duda: Debug string
« Respuesta #4 en: 18 Agosto 2011, 22:38 pm »

Luego haré pruebas y te cometo si me exploto o no ollydbg

xD
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
_Enko


Desconectado Desconectado

Mensajes: 538



Ver Perfil WWW
Re: duda: Debug string
« Respuesta #5 en: 18 Agosto 2011, 22:41 pm »

yo normalmente pongo bp en OutputDebugStringA
Luego cuando el programa ateriza en kernel32.dll, pongo "retn 4" y listo. Obviamenet hay que hacerlo cada vez.
Parchear una dll de windows... mh... no se, mejor dejarlo como esta xD :silbar:
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: duda: Debug string
« Respuesta #6 en: 23 Agosto 2011, 20:40 pm »

como script seria algo asi:

Citar
// Check ODBGScript Version

cmp $VERSION, "1.65"
jb errorv
bphwc                                      // Clear any hardware breakpoints
bpmc                                       // Clear any memory breakpoint
bc                                         // Clear any saved breakpoints
lc                                         // Clear the log window

gpa "IsDebuggerPresent", "kernel32.dll"
mov idp, $RESULT
gpa "OutputDebugStringA", "kernel32.dll"
mov odsa, $RESULT
gpa "OutputDebugStringW", "kernel32.dll"
mov odsw, $RESULT
mov [idp], #33C0C3#                        // assemble "xor eax,eax" "retn"
mov [odsa], #C20400#                       // assemble "retn 4"
mov [odsw], #C20400#                       // assemble "retn 4"
log "IsDebuggerPresent Patched"
log "OutputDebugString Patched"
jmp end
errorv:
msg "ODBGScript version 1.65 or higher required!"
jmp end

end:
ret

« Última modificación: 23 Agosto 2011, 20:45 pm por apuromafo » En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda sobre DEBUG
Scripting
nhaalclkiemr 6 3,415 Último mensaje 11 Abril 2007, 15:16 pm
por nhaalclkiemr
Duda con string
Programación C/C++
jairogon 4 4,088 Último mensaje 2 Junio 2010, 20:33 pm
por @synthesize
Duda debug - MS-DOS
ASM
criskapunk 5 5,549 Último mensaje 15 Agosto 2010, 20:50 pm
por Eternal Idol
Duda C++, string
Programación C/C++
<<<-Basura->>> 4 3,882 Último mensaje 23 Abril 2011, 01:33 am
por <<<-Basura->>>
[Solucionado] Borrar contenido de una variable de tipo string
Programación C/C++
bigfu 4 26,047 Último mensaje 23 Agosto 2011, 22:42 pm
por Queta
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines