elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Olly y Delphi
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Olly y Delphi  (Leído 1,862 veces)
4rS3NI(

Desconectado Desconectado

Mensajes: 75


FraGa... keep growing


Ver Perfil
Olly y Delphi
« en: 14 Febrero 2005, 11:34 am »

buenas, andando por ahi vi un programa que pesaba poco (registracion por user y pass) y decidi bajarlo pa incarle los dientes. Resulta que estaba hecho en Borland Delphi 4.0 - 5.0 (segun PEiD v 0.92 ), tons agarre el DeDe, pero no podia encontrar un evento que tuviera un nombre "llamativo" XDD, tons agarre el winid y me puse a ver como demonios se llamaba el boton (button2 :-S). Y aca empezo mi desgracia... Intente ponerle un breakpoint a la direccion siguiente al evento button2.click, pero cuando volvia al prog; metia el user y el password y se me cascaba todo. El olly me decia que el programa no respondio despues de 5 segundos, luego de un injerto de codigo lalala. Si toco seguir esperando me hago viejo en el intento, si pongo que no se me casca todo y no me deja seguir traceando porque deja que siga corriendo el programa. Trate por las apis pero pasa lo mismo.

En resumen, cada vez que le planto un bpx me manda a volar con lo del injerto, y si le doy que no, sigue corriendo el programa pero me larga excepciones y esas verduras

ahora la pregunta... puede ser un truco antidebug? (probe poner un breakpoint en IsDebuggerpresent y nada). Si no lo es, a que podria deberse?

Salu2

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines