Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Revolutions en 21 Febrero 2009, 20:57 pm



Título: Un empujoncito estoy atascado.........
Publicado por: Revolutions en 21 Febrero 2009, 20:57 pm
Hola a mis compis, despues de algun tiempo, entrar en el foro y ver a los de siempre, de verdad me ha dado una alegria, sois como mi familia, en serio, porque cuando necesito ayuda siempre estais ahi los buenos, los de siempre.

Bueno al tiron resulta que tengo una victima en el check, pero resulta que pasado por el RDG Packer Detector v0.6.5 Beta (M-B) me dice que esta compilado en Visual Basic NET y que no esta empakado, al intentar arrancarlo con Olly, me da un error entra en excepcion al continuar con Shift + F9, me dice en una nag "Program Suspended - All threads of debugged program are suspended. Please resume some if you want the program to run" acepto, resumo el threads en rojo y despues los otros que estan en "suspended" y los pongo en "Active" hasta que arranca, voy a registro meto la info y me manda al kiko malo, pero al tracear se bloquea olly con errores y se detiene, no se si sera porque la base de datos es SQL, y hasta ahi por eso pregunto para que me digais como lo hariais...
Agradecere cualquier ayudita por pequeña que sea.

Seguiremos en contacto.
Saludos a Todos.


Título: Re: Un empujoncito estoy atascado.........
Publicado por: karmany en 21 Febrero 2009, 23:19 pm
Un .NET no puedes depurarlo con OllyDBG tal cual.

Yo hice hace tiempo un tutorial y ahí podrás ver un par de herramientas para programas en NET y también cómo ejecutar y examinar un NET con OllyDBG. Espero te sirva:
Un NET por karmany (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/894-Un%20.NET%20por%20karmany.rar)

Un saludo


Título: Re: Un empujoncito estoy atascado.........
Publicado por: tena en 22 Febrero 2009, 03:00 am
Como dice Karmany, en oly no se puede...

Para depurarlo podes usar PEBrowseDbg, para decompilarlo Reflector..

slds