Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Ch@CaL en 16 Enero 2007, 16:46 pm



Título: duda encontrar OEP
Publicado por: Ch@CaL en 16 Enero 2007, 16:46 pm
estoy en el curso de raton en el crackme 12 y estoy aprendiendo a desempacar fsg mediante ollydump-find OEP by section hop(trace over)y dice que sobre unos 30 segundos caes en el entry point xo a mi me ha tardado bastante mas,es normal?y x otro lado mediante este metodo siempre lo encuentra para todos los packers?


Título: Re: duda encontrar OEP
Publicado por: karmany en 17 Enero 2007, 17:39 pm
Claro que es normal, dependiendo de tu ordenador.
Con Run Trace lo que haces es que el código en ensamblador que se ejecuta en tu OllyDBG, lo escribe y lo puedes guardar como .txt... por lo tanto puede tardar más o menos.-

Cada packer tiene su forma de encontrar el OEP, y pueden servirte distintos métodos como el que acabas de utilizar. Es fácil saber con qué packers te puede funcionar: pruébalo..
un saludo


Título: Re: duda encontrar OEP
Publicado por: Ch@CaL en 17 Enero 2007, 18:47 pm
Gracias Karmany lo probare jeje