elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Problema con OllyDbg en Windows 7
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema con OllyDbg en Windows 7  (Leído 6,950 veces)
Christian.tc

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Problema con OllyDbg en Windows 7
« en: 17 Junio 2010, 17:27 pm »

Buenas de nuevo,a saco con los problemas

(En Windows XP)
Utilizo OllyDbg para hacer indetectable el crypter,arrastro el stub dentro de OllyDbg y me sale en el ventana de CPU:CPU-main thread,module stub,(Bien),hago los saltos JMP y guardo los cambios

El problema es el siguiente:

(En Windows 7)
Arrastro el stub dentro de OllyDbg y me sale en la vantana de CPU:CPU-main thread,module ntdll (POR QUE?)
Observo los dos ordenadores,la misma ventana,con el mismo stub,y la ventana no es nada igual (Vamos,y eso POR QUE?)

Es porque OllyDbg no funciona en Windows 7?
Hace falta hacer algun trukiyo?
Cual puede ser la solucion?

saludos
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Problema con OllyDbg en Windows 7
« Respuesta #1 en: 17 Junio 2010, 18:24 pm »

igual a dado alguna excepcion y por eso se para en ntdll, mira la barra de estado que te dira que pasa.
En línea

Christian.tc

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Problema con OllyDbg en Windows 7
« Respuesta #2 en: 17 Junio 2010, 18:49 pm »

Gracias por responder

La barra de estado,es la de abajo no?
ai me pone:
Single step event at ntdll.77CD9DD - use Shift+F7/F8/F9 to pass exception to program

Que tengo que hacer?
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Problema con OllyDbg en Windows 7
« Respuesta #3 en: 17 Junio 2010, 23:07 pm »

en excepciones marca "ignore single-step break", pero yo de ti revisaria quien es el que esta poniendo esos bp pq muy normal no es.

PD: y como te marca shift + F9, F8 o F7 dependiendo el caso y tus necesidades.
« Última modificación: 17 Junio 2010, 23:08 pm por ctlon » En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Problema con OllyDbg en Windows 7
« Respuesta #4 en: 18 Junio 2010, 13:09 pm »

Si, bueno, por lo visto el oDbg no se aclara con algunas DLLs del W$ 7 :xD
Asi que tendras que darle a SHIFT+F9 hasta que pare en el EntryPoint ;)
Podrias probar tambien con la nueva version del Olly, a ver que hace :P
En línea

Christian.tc

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Problema con OllyDbg en Windows 7
« Respuesta #5 en: 18 Junio 2010, 15:48 pm »

Gracias

Le di a F9 y se arreglo

saludos

(Solucionado)
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.615


Sueñas que sueñas


Ver Perfil WWW
Re: Problema con OllyDbg en Windows 7
« Respuesta #6 en: 18 Junio 2010, 21:01 pm »

Aunque lo hayas solucionado mira a ver si tienes tildado lo siguiente:
Debugging options --> events

Y tendrías que tener sólo: "entry point of main module"
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Windows 7 duda con ollydbg en RPC y SMB
Bugs y Exploits
RocKHounD 7 4,774 Último mensaje 14 Febrero 2011, 17:39 pm
por RocKHounD
Problema con Ollydbg
Ingeniería Inversa
bbeettoo 8 5,998 Último mensaje 24 Febrero 2013, 00:52 am
por apuromafo CLS
OllyDBG problema
Ingeniería Inversa
Error 404: 4 3,061 Último mensaje 25 Febrero 2013, 03:58 am
por MCKSys Argentina
Problema con PUSH en Ollydbg
Ingeniería Inversa
Caster 6 3,874 Último mensaje 14 Diciembre 2013, 17:07 pm
por Caster
Ollydbg en Windows 10
Ingeniería Inversa
SR.MUERTE 1 4,049 Último mensaje 12 Septiembre 2018, 02:41 am
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines