Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Tandilero en 11 Mayo 2009, 17:55 pm



Título: Ollydbg - Comments en UDD
Publicado por: Tandilero en 11 Mayo 2009, 17:55 pm
Hola a todos:

   Estoy viendo un .exe con Olly que llama a una DLL complicada. Les pongo comentarios a las CALL (son miles) para acordarme de las importantes. Si están en el EXE inicial me las recupera cuando vuelvo a ejecutarlo, pero los comentarios que puse en la DLL no y lo que me interesa está ahí. Sin embargo miro el UDD generado y los comentarios están. Porqué puede no recargar los de la DLL y sí los del EXE?. Dese ya muchas gracias


Título: Re: Ollydbg - Comments en UDD
Publicado por: Mintaka en 11 Mayo 2009, 23:30 pm
Hola.
Cuando encuentro problemas de ese tipo recurro al plugin LCB que hizo cherzo y ese no me ha fallado nunca.
Suerte,

Mintaka




Título: Re: Ollydbg - Comments en UDD
Publicado por: karmany en 12 Mayo 2009, 03:01 am
Yo nunca lo he probado.
Ahí lo tienes:
http://www.ech2004.net/download.php?archivo=213&tipo=h


Título: Re: Ollydbg - Comments en UDD
Publicado por: Mintaka en 12 Mayo 2009, 13:57 pm
Arg!!!!, mil perdones por no poner el enlace al plugin en cuestión.
Menos mal que el amigo karmany está pendiente.Muchas gracias.
Para mitigar mi error, aquí les dejo un enlace de los muchos plugins que existen para agilizar nuestros estudios con Ollydbg:

http://www.tuts4you.com/download.php?list.9

Saludos,

Mintaka


Título: Re: Ollydbg - Comments en UDD
Publicado por: Tandilero en 12 Mayo 2009, 17:58 pm
Encontré el problema. Si se usa un .EXE que llame a una .DLL, el UDD solamente guarda los user comments del EXE e ignora los de la DLL.

Ejecuté directamente la .DLL (usando el loaddll) y creó el .UDD con su nombre y registró correctamente los user commens que le puse.

Luego volví al .EXE original, puse user comments sobre la DLL y los recuperó luego.

Conclusión, hay que crear el .UDD de la DLL que uno quiera debuggear con el loaddll, luego todo funciona solo. Una maravilla...