Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: n0nick en 3 Septiembre 2003, 15:05 pm



Título: Dudilla con el Olly
Publicado por: n0nick en 3 Septiembre 2003, 15:05 pm
Estoy devanandome los sesos con al prueba de alferez de izhal.
Estoy trabajando con el olly.
Al abrir un programa con el Olly, lo desensambla y listo, ok? Imaginemos que llego al final de la ejecucion y quiero volver a desensamblarlo. Si le doy a restart, lo que se ve en la zona de memoria es igual que si lo viese por primera vez?
Es que he notado que haciendo los mismos pasos en dos ejecuciones distintas, lo que me muestra en memoria son cosas totalmente distintas. No se a que se puede deber.


Título: Re:Dudilla con el Olly
Publicado por: kapland en 6 Septiembre 2003, 03:45 am
No se decirte el motivo pero si que debe cambiar, había un crackme que en la segunda ejecución se veía en memoria la clave y en la primera no.

De todas formas la solución de la prueba de alferez no va por ahí. No tiene nada "raro". Simplemente te costará más llegar a la zona caliente porque no hay string references y los breakpoints son menos conocidos por estar en visual basic. Una vez que encuentres un buen punto para parar la ejecución es igual al resto de los crackmes.