elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  problema con olly
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: problema con olly  (Leído 7,612 veces)
Cobac
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.465


Still In Development


Ver Perfil
problema con olly
« en: 21 Junio 2003, 14:35 pm »

wenas, he buscado y no he encontrado ningun programa ni nada que evite que me sale el anti debugger que tiene un programa cuando le paso el olly, he leido algo de que kernel32.dll tiene que devolver un valor 0 a la api IsDebuggerPresent para que no lo detecte, sabeis algun buen manual donde salga todo esto?? he estado mirando y no he encontrado casi anda, porfa ayuda :P

P.D.: perdon si me he equivocado en algo, pero toy empezando xDD
En línea

PIV 2533 @ 2720Mhz | 512MB DRR333 @ 358 | 160 Gb + 40 Gb Seagate Barracuda

En la Edad Media la Iglesia robaba con los diezmos. En el siglo XXI la SGAE roba con sus cánones.
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re:problema con olly
« Respuesta #1 en: 21 Junio 2003, 15:20 pm »

pon un bpx en la api y cuando pares en ella das a F7 y antes del ret pone en eax el 1 haces los cambios para que te ponga el 0 y listo.
En línea

Cobac
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.465


Still In Development


Ver Perfil
Re:problema con olly
« Respuesta #2 en: 21 Junio 2003, 15:24 pm »

Mr.Potato sabes donde puedo encontrar un manual sobre eso?? esque estoy empezando, toy leyendo manuales y sobre esto no he encontrao ninguno (sobre saltarse los anti debuggers), la verdad k no te entendio casi na, mejor dime un manual que me lo leere muy detenidamente, gracias  ;)
En línea

PIV 2533 @ 2720Mhz | 512MB DRR333 @ 358 | 160 Gb + 40 Gb Seagate Barracuda

En la Edad Media la Iglesia robaba con los diezmos. En el siglo XXI la SGAE roba con sus cánones.
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re:problema con olly
« Respuesta #3 en: 21 Junio 2003, 15:45 pm »

pues un manual especifico sobre eso  yo personalemente no he leido, pero si recuerdo de algun tutorial averlo leido. lo siento pero no te puedo dar una url con algo especifico. pasate por la web de karpoff y mira aver si encuentras algo.

aver si ahora me entiendes, sopon que estas parado en la llamada a IsDebuggerPresent, F7 y en mi pc me aparece asi:

MOVZX EAX,BYTE PTR DS:[EAX+2]
RETN

ahi pone el 1 en eax si pongo MOVZX EAX,BYTE PTR DS:[EAX] me pone 0.

En línea

Cobac
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.465


Still In Development


Ver Perfil
Re:problema con olly
« Respuesta #4 en: 21 Junio 2003, 15:53 pm »

tengo que leer mas sobre el tema, creo k ire mucho mas despacio

muchas gracias por todo  ;D
En línea

PIV 2533 @ 2720Mhz | 512MB DRR333 @ 358 | 160 Gb + 40 Gb Seagate Barracuda

En la Edad Media la Iglesia robaba con los diezmos. En el siglo XXI la SGAE roba con sus cánones.
kapland
Ex-Staff
*
Desconectado Desconectado

Mensajes: 927



Ver Perfil
Re:problema con olly
« Respuesta #5 en: 13 Julio 2003, 12:24 pm »

Y cómo podría deshabilitarse permanentemente el IsDebuggerPresent?

Leí algo sobre modificar el kernel32.dll, puede ser?

 
En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re:problema con olly
« Respuesta #6 en: 13 Julio 2003, 12:56 pm »

si lo modificas para q siempre de 0 si.
En línea

kapland
Ex-Staff
*
Desconectado Desconectado

Mensajes: 927



Ver Perfil
Re:problema con olly
« Respuesta #7 en: 13 Julio 2003, 13:11 pm »

y eso cómo se haría?  ???
En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re:problema con olly
« Respuesta #8 en: 13 Julio 2003, 14:11 pm »

haces una copia de la dll la editas y que ponga en eax 0 siempre.
En línea

kapland
Ex-Staff
*
Desconectado Desconectado

Mensajes: 927



Ver Perfil
Re:problema con olly
« Respuesta #9 en: 13 Julio 2003, 15:58 pm »

Ok, gracias. Voy a investigar un poco más porque no lo veo mu claro.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Evitando Olly al cargar « 1 2 3 »
Ingeniería Inversa
x64core 25 10,030 Último mensaje 14 Mayo 2012, 18:40 pm
por alhevar
Ayuda a solucionar estos problema con el olly!
Ingeniería Inversa
robertoht 6 3,378 Último mensaje 3 Octubre 2012, 05:40 am
por robertoht
Olly
Ingeniería Inversa
Zhereital 3 2,592 Último mensaje 6 Mayo 2013, 21:52 pm
por Stakewinner00
Olly DBG
Ingeniería Inversa
Ambolia 4 2,610 Último mensaje 5 Mayo 2015, 19:28 pm
por Gh057
Problema con Olly
Ingeniería Inversa
Fixxed 5 3,371 Último mensaje 4 Noviembre 2015, 03:07 am
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines