Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Sauruxum en 1 Octubre 2010, 22:57 pm



Título: Un desensamblador en linux?
Publicado por: Sauruxum en 1 Octubre 2010, 22:57 pm
Buenas

He estado viendo un rato esta sección del foro y a la final me interesa esto de la ing. inversa.
Sin embargo he visto que todas estas herramientas usadas son de windows y yo uso linux, por eso queria saber si hay algun debugger tan bueno como el ODB para linux ( en especifico la dist. debian ) o si alguno ha hecho funcionar el ODB en wine, ya que a mi no me funciona.
Encontre por ahi uno que se llama Evan's Debugger, pero entre dependencias, librerias faltantes y para colmo un par de errores de compilacion, decidi venir a pedir ayuda aca, si no es mucha molestia.

Saludos


Título: Re: Un desensamblador en linux?
Publicado por: MCKSys Argentina en 1 Octubre 2010, 23:10 pm
Hola!

Pues, si quieres reversear aplicaciones Windows, deberias considerar instalar VMWare. No se en que punto estara desarrollado Wine, pero no creo que pueda emular el SO como lo hace VMWare.

Dentro de la VM, te funcionaran todas las herramientas. Si usas otra VM, pues, algunas herramientas no funcionaran (por ej. VirtualBox no soporta los HBPs de Olly).

Por supuesto, el SO que te recomiendo instalar es XP SP3. Este es el SO por "defecto" en Ing Inversa  ;D

Cualquier cosa, pregunta!

Saludos!



Título: Re: Un desensamblador en linux?
Publicado por: Sauruxum en 1 Octubre 2010, 23:35 pm
Bueno, en principio me vino a la mente "me da igual que tipo de aplicaciones sea de reversear, basta que sea para practicar" pero las aplicaciones para linux son open source, no sirve reversearlas xD

En realidad tengo ahi guardado el windows en una particion, pero como entro justo para jugar el dota ( que por cierto deje abandonado y por eso tengo ya 7 semanas que no uso windows ) no me gustaria estar cambiando SO, podria pensarme bien lo de la maquina virtual.

Solo una ultima cosa: a que se debe que el SP3 sea ese "SO por defecto en Ing Inversa"? que tiene de especial? el vista no sirve o sirve menos?

Saludos


Título: Re: Un desensamblador en linux?
Publicado por: MCKSys Argentina en 1 Octubre 2010, 23:41 pm
El tema es que XP SP3 es el mas antiguo y el mas "probado".

Vista es una porqueria de lento y Seven... bueno... es Seven  ;D, hay cosas que no funcionan por todas las inmundicias que tiene dentro del mismo SO.

Por eso, para no complicarse la vida XP SP3: en este SO puedes probar todas las aplicaciones que sea, todas las tools te funcionaran, Olly se convertira en tu mejor compañero, el SO volara en tu PC y tu vida sera brillante como el traste de Bender  :xD :xD :xD

Saludos!