elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ollydbg x64 parametros modificados
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ollydbg x64 parametros modificados  (Leído 6,100 veces)
Neoarcanhell

Desconectado Desconectado

Mensajes: 2


Ver Perfil
ollydbg x64 parametros modificados
« en: 5 Enero 2018, 05:18 am »

como estan desearia hacer una consulta sobre como poder verificar un exe que ha sido modificado con ollydbg x64 con el original y asi poder saber que parametros se cambio y yo poder tener el programa siempre actualizado
ya probe comparando los archivos pero como podria hacer los cambios en un exe limpio me gustaria que me ayudaran 
En línea

BloodSharp


Desconectado Desconectado

Mensajes: 804


El Messi-Vegeta :D


Ver Perfil
Re: ollydbg x64 parametros modificados
« Respuesta #1 en: 5 Enero 2018, 07:54 am »

como estan desearia hacer una consulta sobre como poder verificar un exe que ha sido modificado con ollydbg x64 con el original

Para verificar si 2 ejecutables son distintos podés utilizar algún algoritmo de verificación de sumatorias (hashes)...

y asi poder saber que parametros se cambio y yo poder tener el programa siempre actualizado ya probe comparando los archivos pero como podria hacer los cambios en un exe limpio me gustaria que me ayudaran

Verificando ambos archivos desamblados y luego modificar a tu gusto y guardar los cambios aparte en un archivo nuevo...


Por otra parte, ¿¿¿Cuando salió el de 64 bits??? en la página ni siquiera parece haber un cambio desde hace 3/4 años atras.


B#
En línea



apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: ollydbg x64 parametros modificados
« Respuesta #2 en: 5 Enero 2018, 13:23 pm »

comparar 2 archivos se llama diffing, en general no es algo facil de primera, ´puedes usar patcher, IDA y otras herramientas, por otro lado, imaginemos que la version 1 tenia upx y la segunda tenia pecompact, en general ninguna de las 2 sera igual para comparar, pero si en ambos llegas al oep (original entrypoint) podras tener una idea mas clara

creo en particular que cuando una aplicacion es propia, es facil de depurar, pero cuando es algo de otra persona, es bastante dificil entender aveces que han hecho (algunas veces cambian hasta de lenguaje de programacion de java a c++, o a .net , pascal etc)

Saludos Apuromafo

pd: yo creo que te has confundido, no hay publico olllydbgx64 (de oleh y. , existe un depurador bastante útil creado por duncan o.  llamado x64dbg ).

En línea

Apuromafo
Neoarcanhell

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: ollydbg x64 parametros modificados
« Respuesta #3 en: 7 Enero 2018, 13:24 pm »

haber en realidad el exe no esta empaquetado ya lo confirme con el exeinfo pe y veo q vamos bien solo quisiera la forma de poder saber que modificaron se que esta hecho con ollydbgx64 xk el archivo es x64 el trabajo solo es la activacion de dicho programa a version full si pudieran ayudarme no soy programador he intentado con ingenieria inversa en varios manuales y videos y creo que algo me esta faltando si me pudieran ayudar la persona que me hacia el trabajo ya no esta disponible :(
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines