Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: broly7 en 20 Septiembre 2009, 13:48 pm



Título: Como hacer para que el Ollydbg no autoanalize.
Publicado por: broly7 en 20 Septiembre 2009, 13:48 pm
Cuando abro una aplicación, casi siempre hecha en vb.net, se auto inicia y no me deja analizarla.
Osea al abrir el ejecutable, en vez de pausarse en el OEP, se pone "Running" hasta que termina y no puedo ver el código.

Gracias.


Título: Re: Como hacer para que el Ollydbg no autoanalize.
Publicado por: KJD en 20 Septiembre 2009, 15:41 pm
Basicamente....... nopodes debuggear una aplicacion .Net con olly. Necesitas un decompilador que te deje ver el codigo fuente y despues editar el codigo IL.


Título: Re: Como hacer para que el Ollydbg no autoanalize.
Publicado por: broly7 en 20 Septiembre 2009, 16:34 pm
Pero para qué editar el código si yo no tengo el compilador de vb.net. Tiene que haber alguna forma de recompilarlo en otro lenguaje legible por olly. ¿Vosotros cómo lo hacéis?


Título: Re: Como hacer para que el Ollydbg no autoanalize.
Publicado por: karmany en 20 Septiembre 2009, 17:26 pm
Para analizar un programa NET tienes multitud de herramientas:
ILDasm, DotNET tracer, Calimero, Reflector, plugin Reflexil, Illy (plugin de OllyDBG)...

Para editar el ejecutable en NET puedes hacerlo a mano(yo lo hago así con ILDasm para ver los bytes y el código IL), en la ayuda de este programa explico cómo encontrar el byte adecuado:
http://tuts4you.com/download.php?view.2790

También puedes hacerlo usando el plugin Reflexil:
Modificar un NET con Reflexil (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1039-Modificar%20un%20NET%20con%20Reflexil.rar)

StrongNames y Reflexil (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1041-StrongNames%20y%20Reflexil.rar)

Hay muchos tutoriales sobre NET:
NET por Apuromafo (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1047-NET%20by%20Apuromafo.7z)

SA_Patching NET (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1101-1200/1115-SA_Patching_NET.rar)

Crackme 1.7 (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1101-1200/1141-Net%20Crackme-1.7z)


Título: Re: Como hacer para que el Ollydbg no autoanalize.
Publicado por: broly7 en 23 Septiembre 2009, 16:36 pm
Gracias karmany, pero no existe algún plugin para el olly que acepte .nets? Esque yo sólo me se manejar bien con el ollydbg. El reflector no lo tengo muy cojido.


Título: Re: Como hacer para que el Ollydbg no autoanalize.
Publicado por: tena en 23 Septiembre 2009, 18:14 pm
Si, ahi te dijo karmany: Illy (plugin de OllyDBG)


Título: Re: Como hacer para que el Ollydbg no autoanalize.
Publicado por: broly7 en 24 Septiembre 2009, 08:11 am
muchas gracias, tengo bastantes referencias! ;-)

Saludos.