elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  WinDbg?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: WinDbg?  (Leído 2,369 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
WinDbg?
« en: 17 Julio 2013, 07:53 am »

Hola a todos, vengo a hacer una pregunta con respecto a este debugger:

1) ¿Es un buen debugger?

2) ¿Cuando es recomendado usarlo?

3) ¿algunas ventajas con respecto a OllyDbg?

He visto que mucha gente lo usa, creo haber encontrado algunas ventajas como la información que se puede recaudar del Heap, si no me equivoco podría ser que este debugger presenta mayor información sobre el PE en tiempo de ejecución?, a ver si me ayudan y orientan.

Saludos.
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: WinDbg?
« Respuesta #1 en: 17 Julio 2013, 16:55 pm »

Para analizar o depurar ejecutables en ring3 prefiero OllyDBG.

Yo recuerdo utilizar WinDBG conectando 2 ordenadores para depurar en ring0 el Sistema Operativo Windows XP, como explicaba Ricardo en algún tute.
Ahora ya no sé cómo se hará.
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: WinDbg?
« Respuesta #2 en: 17 Julio 2013, 17:22 pm »

es un depurador poderoso de ring 0, hay algunos tutoriales en la lista, los más fieros packers han sido desempacado con la ayuda este depurador


es recomendable cuando tienes tiempo, cuando el equipo colapsó y está con un blue screen, cuando tienes que desempacar algo bastante denso

la ventaja es que hay 1 sóla dll que se actualiza cada cierto tiempo, se coloca en ollydbg y evita un bug de vmprotect de la tabla de export, pero volviendo  a tu pregunta, son depuradores diferentes, son diferente forma de mirar

la mayor informacion en tiempo de ejecución?, pues piensa que el sistema operativo está congelado, y puedes ver todo lo que sucede en un microsegundo
En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Uso de WinDbg y Llamadas de APIs????
ASM
x64core 7 5,884 Último mensaje 10 Octubre 2011, 09:43 am
por Eternal Idol
Depurando Instruccion SYSENTER con Windbg?
Programación C/C++
x64core 5 3,386 Último mensaje 26 Febrero 2012, 23:30 pm
por Eternal Idol
Problema windbg
Bugs y Exploits
Stakewinner00 0 2,448 Último mensaje 3 Febrero 2013, 19:52 pm
por Stakewinner00
WinDbg
Ingeniería Inversa
paulagarcum 2 2,466 Último mensaje 17 Septiembre 2013, 17:35 pm
por paulagarcum
Windbg guía de comandos
Ingeniería Inversa
paulagarcum 2 3,512 Último mensaje 21 Septiembre 2013, 21:56 pm
por paulagarcum
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines