Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: clipto en 25 Febrero 2008, 05:24 am



Título: no ser detectado.
Publicado por: clipto en 25 Febrero 2008, 05:24 am
bueno estoy viendo uno de los crackmes aqui puestos aunque tiene el enalce verde osea ya resuelto quiero resolverlo pro mi mismo, pero al debugear detecta el ollydb alguna forma para no ser detectado y seguir debugeando.

espero me ayuden.


Título: Re: no ser detectado.
Publicado por: Shaddy en 25 Febrero 2008, 08:17 am
bueno estoy viendo uno de los crackmes aqui puestos aunque tiene el enalce verde osea ya resuelto quiero resolverlo pro mi mismo, pero al debugear detecta el ollydb alguna forma para no ser detectado y seguir debugeando.

espero me ayuden.

Eso es por protección anti-debugging. Puede ser por varios métodos, si quieres únicamente resolver el crackme y olvidarte de eso pues utiliza el Olly Advanced, pero sino ves probando por apis como FindWindowA, busca algun método de búsqueda de procesos, o directamente sobre la API de IsDebuggerPresent (retorna EAX = 1 si hay debugger), es un poco que vayas mirando.

Salu2...


Título: Re: no ser detectado.
Publicado por: clipto en 25 Febrero 2008, 14:55 pm
gracais por la info,empesare a estudiarla y profundizar en el tema.  ;D


Título: Re: no ser detectado.
Publicado por: rdzlcs en 25 Febrero 2008, 16:33 pm
gracais por la info,empesare a estudiarla y profundizar en el tema.  ;D

Pues a mi tambien me cirbio xD ya que no se algo de cracking de las guias y otros trabajos personales pero estoy intentando aprender un poco mas abansado xD...

SAludos y gracias por la info que existe aki..