elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Pregunta sobre Ollydbg y proteccion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta sobre Ollydbg y proteccion  (Leído 2,920 veces)
f.coder

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Pregunta sobre Ollydbg y proteccion
« en: 24 Agosto 2009, 02:59 am »

Hola estoy iniciandome en asm y tengo conocimientos minimos

estoy trabajando con un main.exe [del juego mu online]

y estoy hookeando una dll de proteccion al main

mi pregunta es

¿  se puede hacer algun tipo de chekeo hacia la dll si es la correcta?

muchas gracias :)

sorry si no es la zona correcta :s
« Última modificación: 24 Agosto 2009, 03:16 am por f.coder » En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Pregunta sobre Ollydbg y proteccion
« Respuesta #1 en: 24 Agosto 2009, 03:24 am »

No entiendo tu pregunta.

Quieres saber si el programa puede determinar si la DLL está parcheada o no?

Explicate un poquito mejor  :huh:

Saludos!

En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

f.coder

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Pregunta sobre Ollydbg y proteccion
« Respuesta #2 en: 24 Agosto 2009, 04:56 am »

Estoy tratando de proteger el juego con una DLL q tengo

ya la hookee al ejecutable [main.exe]

pero podes borrarla o poner una sin contenido y el main lo ejecuta como si fuera el que yo hookee

quisiera saber si hay algun metodo para comprobar si esta cargando la dll real

gracias por pasar :]
En línea

LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: Pregunta sobre Ollydbg y proteccion
« Respuesta #3 en: 24 Agosto 2009, 20:16 pm »

en la barra de iconos del olly hay un boton con la letra E (Alt+E), donde puedes ver los ejecutables y librerias que estan corriendo junto con el ejecutable debugueado.
En línea

Saludos.

LSL.
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Pregunta sobre Ollydbg y proteccion
« Respuesta #4 en: 25 Agosto 2009, 02:47 am »

Lo que puedes hacer es algun tipo de chequeo de la DLL (CRC, MD5, o lo que mas te guste)

Tambien puedes usar una comprobacion de "codigo" ejecutable, osea, puedes comprobar las parte "sensibles" del codigo de la DLL, o de la sección de datos (comprobar los bytes, no?  ;D)

Hay varias formas de determinar si la DLL que el EXE está cargando es la original. A veces, es cuestion de usar la imaginación.  ;)


Saludos

En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
DUDA SOBRE PROTECCION DEL PC
Seguridad
Hack-11 7 3,172 Último mensaje 23 Mayo 2011, 18:40 pm
por Gambinoh
Duda sobre el Ollydbg
Ingeniería Inversa
Ceqka 4 3,407 Último mensaje 17 Junio 2011, 22:41 pm
por .:UND3R:.
Consulta sobre Ollydbg y las secciones
Ingeniería Inversa
Tinkipinki 3 3,195 Último mensaje 13 Junio 2012, 17:14 pm
por apuromafo CLS
Pregunta: opciones básicas de mejora para la protección.
Seguridad
nobie 5 1,615 Último mensaje 15 Febrero 2024, 18:37 pm
por nobie
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines