elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Problemas softice breakpoint's
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problemas softice breakpoint's  (Leído 2,513 veces)
xkill

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Problemas softice breakpoint's
« en: 3 Agosto 2005, 17:02 pm »

Hola foreros :D mi pregunta es la siguiente:
Cuando quiero poner un breakpoint a una función que esta en la dll msvbvm50.dll no aparece el nombre al listarla, sino una dirección, digamos un ejemplo:
: bpx rtcMsgBox
: bl
00)   BPX #00FE:000E2096

Si escribo otro breakpoint de una función de otra dll, digamos:
: bpx MessageBoxA
: bl
00)   BPX USER32!MessageBoxA

Ahí si aparece el nombre y la dll relacionada.

El winice.dat lo edite para que cargara la dll
EXP=c:\windows\system\msvbvm50.dll

Acarreara algún problema que al listar los breakpoint no aparezca el nombre de la función y su dll?
uso win98 y softice 4.0.5
Bueno gracias por su ayuda!  ;D
En línea

Muchas cosas, conociéndolas bien, con el consentimiento de uno, pueden funcionar de manera contraria. William Shakespeare.
Inclusive el software ;)
shoulck

Desconectado Desconectado

Mensajes: 120


www.elcracker.com


Ver Perfil WWW
Re: Problemas softice breakpoint's
« Respuesta #1 en: 4 Agosto 2005, 10:51 am »

Cuando pones bpx en alguna funcion como tu dices, el bpx no se poner realmente en la funcion, sino en la dirección de comienzo de la funcion. Por eso al listar los bpx solo te salen direcciones.
En línea

xkill

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Problemas softice breakpoint's
« Respuesta #2 en: 10 Agosto 2005, 17:14 pm »

Gracias por tu ayuda!
Bueno partiendo de ahí me nace la siguiente duda:
Si tengo la dirección de una rutina llamada, en una determinada dll, por supuesto también se la dll en la que esta, puedo obtener el nombre de esa rutina?  ???

Mi duda se me genera ya que estoy analizando un programa y este hace las todas las llamadas de la siguiente forma:
Por ejemplo con direcciones improvisadas:
0167:0042B1C0   CALL      [004012A1]

En 4012A1 digamos que esta 774B128C y la librería digamos que sea kernel.dll, bueno, teniendo estos datos puedo saber el nombre de la rutina que es llamada?  ::)

Gracias por su ayuda  :D
En línea

Muchas cosas, conociéndolas bien, con el consentimiento de uno, pueden funcionar de manera contraria. William Shakespeare.
Inclusive el software ;)
xkill

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Problemas softice breakpoint's
« Respuesta #3 en: 10 Agosto 2005, 17:48 pm »

Lamento la pregunta anterior  :-[, la verdad es que apenas llevo un par de días en esto, desensamblé la dll y listo ahí aparecen. :o

Bueno algún comentario sobre este tipo de programas que hacen las llamadas de esa manera, me vendría de maravilla también! :)

Saludos!  ;)
En línea

Muchas cosas, conociéndolas bien, con el consentimiento de uno, pueden funcionar de manera contraria. William Shakespeare.
Inclusive el software ;)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Anti breakpoint?
Ingeniería Inversa
x64core 7 3,528 Último mensaje 8 Junio 2012, 06:17 am
por Karman
Problema para breakpoint en Winproc
Ingeniería Inversa
x64core 2 2,287 Último mensaje 6 Noviembre 2012, 17:23 pm
por apuromafo CLS
Problemas con softICE (un pardillo más...)
Ingeniería Inversa
Sobakin 1 2,659 Último mensaje 2 Abril 2014, 01:10 am
por karmany
Ollydbg 2.01 message breakpoint
Ingeniería Inversa
patilanz 1 2,405 Último mensaje 8 Enero 2015, 01:23 am
por MCKSys Argentina
Suspicious breakpoint
Ingeniería Inversa
sanbolo 1 1,952 Último mensaje 3 Marzo 2017, 00:46 am
por Geovane
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines