elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ¿Que le pasa a mi ollydbg? y una ayudita
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Que le pasa a mi ollydbg? y una ayudita  (Leído 2,134 veces)
usuarioarroba

Desconectado Desconectado

Mensajes: 9


Ver Perfil
¿Que le pasa a mi ollydbg? y una ayudita
« en: 18 Octubre 2015, 12:54 pm »

Antes que nada, debo avisar que no tengo muchos conocimientos de ingeniería inversa. Desde que Karpoff cerró la web, no he vuelto a tocar el tema y en aquella época era muy joven y apenas entendía nada.

El caso es que el otro día me pidió un amigo un favor y por intentar solucionarselo, estoy probando de todo, incluso ingeniería inversa.

Abro ollydbg win 8.1 x32 x64 y abro cualquier aplicación. No veo muy bien el código en ensamblador. Se supone que tenía que ver linas como test eax, eax, mov eax, jne, call, jump...

Adjunto una captura de una aplicación cualquiera, ya que he probado con varios ejecutables diferentes para ver si es porque estuviese empaquetado.

Sobre esto, ¿es posible desempaquetar Aplib?

Y ya de paso, si me dais alguna pista me vendría bien. El ejecutable funciona durante 30 días. La primera vez que se ejecuta no está activado. Hay que tener conexión a internet y pulsar un botón para activar la prueba. En ese momento recibe algún dato que hace que deje usarse durante 30 días.

Cualquier idea sería buena :D





Ya he logrado que se vea. Ampliando las columnas logré dar con la que era.

MOD EDIT: No hagas doble post. Si el último post es uno tuyo, procura editar el anterior.
« Última modificación: 18 Octubre 2015, 19:52 pm por MCKSys Argentina » En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.470


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: ¿Que le pasa a mi ollydbg? y una ayudita
« Respuesta #1 en: 18 Octubre 2015, 19:55 pm »

Hola!

Me alegro que hayas podido responder tu pregunta por tus medios.

Ahora, lo que preguntaste, es muy básico. Podrías haber solucionado el tema si hubieras hecho el curso de Ricardo Narvaja. En el FAQ del subforo (link en mi firma) encontrarás mucha info para comenzar en este mundo, incluído el curso.

Saludos!

PD: No uses Olly en win 8/8.1/10. Mejor usa un VM (VMWare, Virtualbox) con win XP SP3/win 7.
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

usuarioarroba

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: ¿Que le pasa a mi ollydbg? y una ayudita
« Respuesta #2 en: 20 Octubre 2015, 22:00 pm »

Gracias por su respuesta MCKSys Argentina, miraré ese curso. Saludos.
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: ¿Que le pasa a mi ollydbg? y una ayudita
« Respuesta #3 en: 22 Diciembre 2015, 00:01 am »

lo que pasa es que hay excepciones que no maneja el depurador y que si lo hacía sin problemas en windows xp

se puede depurar en windows 8.1 con IDA, con x64dbg ,con ollydbg se puede, pero debes implementar un plugin que pase la exepción de wow64

http://www.openrce.org/blog/view/2107/OllyDbg_v1.10_And_Wow64
En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
OllyDbg
Ingeniería Inversa
rPcW0rM 2 11,494 Último mensaje 16 Agosto 2003, 10:07 am
por byebye
OllyDBG
Ingeniería Inversa
Canelis 3 2,866 Último mensaje 2 Agosto 2005, 04:33 am
por 4rS3NI(
OllyDBG
Ingeniería Inversa
@L@ 1 2,724 Último mensaje 17 Marzo 2009, 20:17 pm
por PeterPunk77
Ayudita, creo que el portatil se ha muerto. Ni idea que le pasa. « 1 2 »
Hardware
txente 11 6,586 Último mensaje 7 Septiembre 2010, 00:29 am
por txente
[Duda] Pasa algo al usar OllyDbg en w64?
Ingeniería Inversa
jaxoR 5 2,683 Último mensaje 2 Agosto 2014, 06:06 am
por dRak0
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines