elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ollydbg
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ollydbg  (Leído 5,684 veces)
el4celeste

Desconectado Desconectado

Mensajes: 14


Ver Perfil
ollydbg
« en: 1 Mayo 2011, 21:25 pm »

hola soy nuevo en este foro y esta es mi primera consulta!!!
estoy en el capitulo 9 del tutorial de ollydbg de ricardo narvaja y la verdad que necesitaria saber como marcar los saltos en rojo y que me los muestre con la flechita como me lo muestra en el tuto!!
si alguien me puede ayudar  :huh:
En línea

yako-_-

Desconectado Desconectado

Mensajes: 157


Heroes Del Silencio


Ver Perfil
Re: ollydbg
« Respuesta #1 en: 1 Mayo 2011, 22:24 pm »

Buenas!!

Marcarlo en rojo ya lo marcas cundo pones un BP con (F2). despues hay olly´s modificados con colores y flechas que te dicen a donde van los saltos etc. Uno que es el que uso yo es este:

(OllyShadow)
 
https://rs223l3.rapidshare.com/#!download|223tl2|66787872|OllyShadow.rar|5600|R~4719710C0D1479360F8FD71F4A947B2D

Es muy bueno y te marca con colores te pone la flecha que tu mencionas etc. Descargalo borra el tuyo y usa ese.

Tambien puedes encontrar muchas herramientas buenas en :

http://foro.elhacker.net/ingenieria_inversa/herramientas-t183012.0.html

un saludo
« Última modificación: 1 Mayo 2011, 22:26 pm por yako-_- » En línea

Para que vivir, pudiendo trabajar los Domingos

                                                                Yako-_-
el4celeste

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: ollydbg
« Respuesta #2 en: 2 Mayo 2011, 19:14 pm »

Buenas!!

Marcarlo en rojo ya lo marcas cundo pones un BP con (F2). despues hay olly´s modificados con colores y flechas que te dicen a donde van los saltos etc. Uno que es el que uso yo es este:

(OllyShadow)
 
https://rs223l3.rapidshare.com/#!download|223tl2|66787872|OllyShadow.rar|5600|R~4719710C0D1479360F8FD71F4A947B2D

Es muy bueno y te marca con colores te pone la flecha que tu mencionas etc. Descargalo borra el tuyo y usa ese.

Tambien puedes encontrar muchas herramientas buenas en :

http://foro.elhacker.net/ingenieria_inversa/herramientas-t183012.0.html

un saludo
hola amigo primero que nada gracias por inteeresarte en ayudarme!!!
mira cambia en algo el ollydgb osea el mecanisomo es el mismo?
En línea

yako-_-

Desconectado Desconectado

Mensajes: 157


Heroes Del Silencio


Ver Perfil
Re: ollydbg
« Respuesta #3 en: 2 Mayo 2011, 22:15 pm »

No el mecanismo es completama ente el mismo pero con plugins que lo hacen indetectable etc etc


un saludo!!

PD: Bajatelo y usalo, es la mejor respuesta
En línea

Para que vivir, pudiendo trabajar los Domingos

                                                                Yako-_-
el4celeste

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: ollydbg
« Respuesta #4 en: 3 Mayo 2011, 19:07 pm »

No el mecanismo es completama ente el mismo pero con plugins que lo hacen indetectable etc etc


un saludo!!

PD: Bajatelo y usalo, es la mejor respuesta
muchisimas gracias !!!
tema resuelto  :xD
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: ollydbg
« Respuesta #5 en: 3 Mayo 2011, 19:16 pm »


Advertencia - mientras estabas leyendo, una nueva respuesta fue publicada. Probablemente desees revisar tu mensaje.

yo recuerdo que ricardo lo explica en las opciones era algo de mostrar long jumps o algo asi, sugiero que veas bien los escritos, sobre todo el de formato pdf, que es mas rapido para lectura quizas pueda ser hasta doble click al lado del salto , pero igual es como confuso si tienes ofuscación, aveces debes usar otras tools ej: codedoctor entre otros.

2) si es por mas detalles, ollydbg 1.1 se implementaron plugins y mods, entre ellos el que te sugieren, fue creado por shaddy (shadow and dark) y de ahi, cambio el find windowA y algunos recursos estéticos (icono negro ) y entre otras cosas, igual es conciente decir que todos los depuradores son importantes, pero tenerlo configurado para x situación puede orientarte


3) el escrito de ricardo es una guía completa, sugiero como bien dice de las primeras, revisa el escrito original del autor y tambien el uso de ollydbg por The POPE, en si

4) si necesitas ayuda en lo que vas viendo, hacelo, pero estoy mas que seguro que lo que preguntas, esta en el escrito

5) de analisis de algoritmos y procedimientos seria lo ideal que vieras de a poco, los saltos, las comparaciones, las apis mas importantes, como se van formando las cadenas, como van tomando los valores en eax, ebx, y los diversos registros, como van acumulando en el stack etc

es algo que IDA no te dara tan claro, a menos que estes seguro de lo que haces

animo en todo y sigue asi

hay unas chinchetas con paginas, sugiero revises bien algunas

yo tengo un apunte guardado, no se
mediafire.com/apuromafo en la carpeta ingenieria inversa, algo debe haber por ahi

otra pagina si sabes ingles te sugiero www.tuts4you.com ahi en la sección de descargas encontraras ese mod y otros , ademas de script y algunos tutoriales


saludos Apuromafo
CLS/Snd/at4re/ y mxos más
En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
OllyDbg
Ingeniería Inversa
rPcW0rM 2 11,504 Último mensaje 16 Agosto 2003, 10:07 am
por byebye
OllyDbg
Ingeniería Inversa
ZiroViI 9 5,415 Último mensaje 6 Mayo 2013, 20:11 pm
por MCKSys Argentina
OllyDbg
Ingeniería Inversa
h0oke 2 2,792 Último mensaje 29 Mayo 2010, 17:10 pm
por h0oke
ollydbg
Ingeniería Inversa
dutz 4 4,142 Último mensaje 25 Julio 2011, 05:57 am
por .:UND3R:.
OllyDbg 1.0 o OllyDbg 2.0
Ingeniería Inversa
.:UND3R:. 3 3,312 Último mensaje 3 Octubre 2013, 15:17 pm
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines