elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  No puedo ejecutar con OllyDBG
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: No puedo ejecutar con OllyDBG  (Leído 10,656 veces)
tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: No puedo ejecutar con OllyDBG
« Respuesta #10 en: 20 Septiembre 2011, 06:00 am »

igual no es themida, es un VC.
En línea

NuevoProg

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: No puedo ejecutar con OllyDBG
« Respuesta #11 en: 20 Septiembre 2011, 09:54 am »

Tena, que programa te lanza el mensaje de antidebug themida? es que los que yo usé no me lo dicen.

Por cierto, que es un VC?
En línea

NuevoProg

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: No puedo ejecutar con OllyDBG
« Respuesta #12 en: 20 Septiembre 2011, 11:40 am »

Pues he estado intentándolo abrir con un total de 17 variantes de OllyDBG y ninguna consigue abrirlo.

Estoy algo perplejo porque mis programas dicen que no está empacado pero Tena dice que es posible que sea Themida.

He intentado abrirlo con versiones de Olly configuradas para abrir este tipo de protecciones pero no funciona. Creo que para ser nuevo en esto me estoy metiendo con un programa demasiado protegido para mí, no?

Lo que pasa es que soy un cabezota y hasta que no lo abra no voy a parar, jeje.

Si alguno consigue abrirlo, me gustaría que me diera alguna pista de como lo consiguió.

De momento voy a seguir intentándolo. Esta vez voy a poner un breakpoint antes de que salte el mensaje, a ver si averiguo si es una protección propia de ellos.

Gracias a todos por interesaros por mí, (un pobre ignorante nuevo en esto).

Jejeje, un saludo.
En línea

NuevoProg

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: No puedo ejecutar con OllyDBG
« Respuesta #13 en: 20 Septiembre 2011, 12:20 pm »

Bueno, siento escribir tantos posts en vez de editar los anteriores, pero es que al aportar cosas nuevas no quiero alargar mucho uno de los posts que pongo.

Veamos, he analizado el programa con RAMODBG y he utilizado el Plugin, API break plugin, poniendole un breakpoint a todos los MessageBox.

Esto lo hago porque es el programa el que me lanza lo del "Debugger detected", no? bueno no estoy seguro porque soy nuevo.

El caso es que se ha detenido en MessageBoxA y en una de esas veces he visto en el stack la susodicha frase ("A debugger has been found...."). Así que decidí seguirlo en el disassembler.

Me lleva a una dirección "1C8B9C8", pero cuando muevo cualquier parte del código, esa linea desaparece del disassembler.

Alguien sabe por qué desaparece de ahí?

Por cierto, el título de la ventana de dicho mensaje es "Themida". Esto es porque utiliza themida? o es simplemente para engañar al cracker?

Seguiré investigando más. Les prometo que la proxima vez edito este post, a no ser que alguien responda jejej.

Gracias a todos.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: No puedo ejecutar con OllyDBG
« Respuesta #14 en: 20 Septiembre 2011, 16:37 pm »

Si el packer es themida, entonces todos los BPs en Kernel, User y Advapi no te servirán.

Themida hace una copia de dichas DLLs en runtime y usa esas...
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

CITROMAN

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: No puedo ejecutar con OllyDBG
« Respuesta #15 en: 20 Septiembre 2011, 20:12 pm »

Si el packer es themida, entonces todos los BPs en Kernel, User y Advapi no te servirán.

Themida hace una copia de dichas DLLs en runtime y usa esas...
GROSO MCKSYS! ;-)
En línea

NuevoProg

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: No puedo ejecutar con OllyDBG
« Respuesta #16 en: 21 Septiembre 2011, 07:40 am »

Bueno voy a intentar pasar la protección pero me gustaría saber qué versión de Themida está utilizando este programa porque no soy capaz de averiguarlo. He utilizado Protection ID, PeID y el RGC Protector y no consigo sacar la versión con ninguno. Si alguien pudiera ayudarme a sacar la versión de Themida se lo agradecería.

PD: ¿Pensáis que me estoy obsesionando con algo demasiado difícil para mí?

Es que soy un poco cabezón y no me gusta un "No puedes" por parte del programa. Porque que no pueda crackearlo es una cosa pero que no pueda abrirlo, eso es como decirme que deje esto jejeje. Así que no pararé hasta poder ejecutarlo

PD2: No me vayan a desanimar eh?? que bastante tengo con mi pareja que cada vez que mira la pantalla me dice que deje eso xDD

Saludos
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
no puedo ejecutar asp.NET
.NET (C#, VB.NET, ASP)
Frost 4 4,430 Último mensaje 10 Julio 2006, 23:03 pm
por Frost
Ayuda, no puedo guardar los cambios en ollydbg (dump process)
Ingeniería Inversa
LuigBren 1 4,791 Último mensaje 16 Febrero 2009, 05:32 am
por Shaddy
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines