elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Problema con Olly
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema con Olly  (Leído 3,381 veces)
Fixxed

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Problema con Olly
« en: 2 Noviembre 2015, 18:14 pm »

Hola, en el curso de Ricardo en el cual nos da los plugins HideOD y HideDebugger para sobrepasar diversas protecciones, cuando las intento aplicar en mi Olly, no me dan resultado. El programa me sigue detectando el Olly y las protecciones siguen funcionando. Es como si el Olly no me tomara los plugins, o los plugins no funcionaran (Estan bien configurados e instalados).

El otro problema, es que cuando pongo todas estás opciones para sobrepasar excepciones:



Los crackmes directamente no arrancan. Aparece Running, y enseguida Terminated, como que crashean solos, pero no me aparece ninguna ventana ni nada.

Espero que me puedan ayudar, saludos.

PD: Sistema operativo: Windows 7 Ultimate 64 bits.
« Última modificación: 2 Noviembre 2015, 18:30 pm por Fixxed » En línea

tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: Problema con Olly
« Respuesta #1 en: 2 Noviembre 2015, 20:04 pm »

es que el olly y los plugins están hechos para windows xp por lo tanto de 32 bits. probalos en xp aunque sea virtualizado y ahí seguro te andan! sino podés probar ollydbg 2 con los nuevos plugins(no todos andan en 64 bits)
En línea

Fixxed

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Problema con Olly
« Respuesta #2 en: 2 Noviembre 2015, 21:23 pm »

es que el olly y los plugins están hechos para windows xp por lo tanto de 32 bits. probalos en xp aunque sea virtualizado y ahí seguro te andan! sino podés probar ollydbg 2 con los nuevos plugins(no todos andan en 64 bits)

Hola tinco, gracias por el consejo, voy a probar.

Respecto al segundo problema, sabes como lo puedo solucionar?
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.518


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Problema con Olly
« Respuesta #3 en: 3 Noviembre 2015, 00:23 am »

Hola!

El segundo problema es por tildar la opción "Single-Step Break".
En Olly 1.10 esta excepción salta siempre a partir de Windows 7. El problema se soluciona destildando esa opción y pasándola a mano (no recuerdo bien ahora si era con F9 ó SHIFT+F9. Prueba ambas, por las dudas  :P).

Saludos!

EDIT

Con respecto a los plugins: Hoy día existe StrongOD para Olly 1.10. Ese plugin evita casi todas las detecciones con un mínimo de configuración.
« Última modificación: 3 Noviembre 2015, 00:24 am por MCKSys Argentina » En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Fixxed

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Problema con Olly
« Respuesta #4 en: 3 Noviembre 2015, 16:00 pm »

Hola!

El segundo problema es por tildar la opción "Single-Step Break".
En Olly 1.10 esta excepción salta siempre a partir de Windows 7. El problema se soluciona destildando esa opción y pasándola a mano (no recuerdo bien ahora si era con F9 ó SHIFT+F9. Prueba ambas, por las dudas  :P).

Saludos!

EDIT

Con respecto a los plugins: Hoy día existe StrongOD para Olly 1.10. Ese plugin evita casi todas las detecciones con un mínimo de configuración.

Hola Mc, gracias por la ayuda, funcionó perfecto. Me dirías la mejor configuración para el StrongOD?
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.518


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Problema con Olly
« Respuesta #5 en: 4 Noviembre 2015, 03:07 am »

Hola Mc, gracias por la ayuda, funcionó perfecto. Me dirías la mejor configuración para el StrongOD?

La config varía según el packer, pero una buena config es (de LCF-AT):

Código:
-StrongOD
---------------------------------
- HidePEB         Enable
- *KernelMode     Enable
- Break on TLS    Enable = Always for VMP
- !*Kill Bad PE   Enable
- Skip some EC's  Enable
- AdvEnumModule   Enable = If target not stop at TLS or EP
- Remove EP OS    Enable = Delete one shot EP BP at TLS stop
---------------------------------
- Change Original Drivername into OllyDBG.ini file!
  DriverName=newcustom

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
problema con olly « 1 2 »
Ingeniería Inversa
Cobac 14 7,642 Último mensaje 23 Agosto 2003, 13:16 pm
por shoulck
Problema con olly dbg....
Ingeniería Inversa
bwsr 4 2,442 Último mensaje 18 Diciembre 2005, 15:15 pm
por bwsr
problema olly
Ingeniería Inversa
CYPRESSKILL 0 1,843 Último mensaje 10 Febrero 2006, 10:06 am
por CYPRESSKILL
problema con olly
Ingeniería Inversa
xAnubiSx 7 3,514 Último mensaje 7 Diciembre 2007, 18:37 pm
por xAnubiSx
problema con olly « 1 2 3 »
Ingeniería Inversa
jdws88 20 11,362 Último mensaje 3 Septiembre 2011, 01:02 am
por .:UND3R:.
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines