Autor
|
Tema: WinDbg? (Leído 2,595 veces)
|
.:UND3R:.
|
|
WinDbg?
« en: 17 Julio 2013, 07:53 am » |
|
Hola a todos, vengo a hacer una pregunta con respecto a este debugger:
1) ¿Es un buen debugger?
2) ¿Cuando es recomendado usarlo?
3) ¿algunas ventajas con respecto a OllyDbg?
He visto que mucha gente lo usa, creo haber encontrado algunas ventajas como la información que se puede recaudar del Heap, si no me equivoco podría ser que este debugger presenta mayor información sobre el PE en tiempo de ejecución?, a ver si me ayudan y orientan.
Saludos.
|
|
|
En línea
|
Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
|
|
|
karmany
|
|
Re: WinDbg?
« Respuesta #1 en: 17 Julio 2013, 16:55 pm » |
|
Para analizar o depurar ejecutables en ring3 prefiero OllyDBG.
Yo recuerdo utilizar WinDBG conectando 2 ordenadores para depurar en ring0 el Sistema Operativo Windows XP, como explicaba Ricardo en algún tute. Ahora ya no sé cómo se hará.
|
|
|
En línea
|
|
|
|
apuromafo CLS
|
|
Re: WinDbg?
« Respuesta #2 en: 17 Julio 2013, 17:22 pm » |
|
es un depurador poderoso de ring 0, hay algunos tutoriales en la lista, los más fieros packers han sido desempacado con la ayuda este depurador
es recomendable cuando tienes tiempo, cuando el equipo colapsó y está con un blue screen, cuando tienes que desempacar algo bastante denso
la ventaja es que hay 1 sóla dll que se actualiza cada cierto tiempo, se coloca en ollydbg y evita un bug de vmprotect de la tabla de export, pero volviendo a tu pregunta, son depuradores diferentes, son diferente forma de mirar
la mayor informacion en tiempo de ejecución?, pues piensa que el sistema operativo está congelado, y puedes ver todo lo que sucede en un microsegundo
|
|
|
En línea
|
Apuromafo
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Uso de WinDbg y Llamadas de APIs????
ASM
|
x64core
|
7
|
6,157
|
10 Octubre 2011, 09:43 am
por Eternal Idol
|
|
|
Depurando Instruccion SYSENTER con Windbg?
Programación C/C++
|
x64core
|
5
|
3,615
|
26 Febrero 2012, 23:30 pm
por Eternal Idol
|
|
|
Problema windbg
Bugs y Exploits
|
Stakewinner00
|
0
|
2,573
|
3 Febrero 2013, 19:52 pm
por Stakewinner00
|
|
|
WinDbg
Ingeniería Inversa
|
paulagarcum
|
2
|
2,722
|
17 Septiembre 2013, 17:35 pm
por paulagarcum
|
|
|
Windbg guía de comandos
Ingeniería Inversa
|
paulagarcum
|
2
|
3,737
|
21 Septiembre 2013, 21:56 pm
por paulagarcum
|
|