Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: el4celeste en 1 Mayo 2011, 21:25 pm



Título: ollydbg
Publicado por: el4celeste en 1 Mayo 2011, 21:25 pm
hola soy nuevo en este foro y esta es mi primera consulta!!!
estoy en el capitulo 9 del tutorial de ollydbg de ricardo narvaja y la verdad que necesitaria saber como marcar los saltos en rojo y que me los muestre con la flechita como me lo muestra en el tuto!!
si alguien me puede ayudar  :huh:


Título: Re: ollydbg
Publicado por: yako-_- en 1 Mayo 2011, 22:24 pm
Buenas!!

Marcarlo en rojo ya lo marcas cundo pones un BP con (F2). despues hay olly´s modificados con colores y flechas que te dicen a donde van los saltos etc. Uno que es el que uso yo es este:

(OllyShadow)
 
https://rs223l3.rapidshare.com/#!download|223tl2|66787872|OllyShadow.rar|5600|R~4719710C0D1479360F8FD71F4A947B2D (https://rs223l3.rapidshare.com/#!download|223tl2|66787872|OllyShadow.rar|5600|R~4719710C0D1479360F8FD71F4A947B2D)

Es muy bueno y te marca con colores te pone la flecha que tu mencionas etc. Descargalo borra el tuyo y usa ese.

Tambien puedes encontrar muchas herramientas buenas en :

http://foro.elhacker.net/ingenieria_inversa/herramientas-t183012.0.html

un saludo


Título: Re: ollydbg
Publicado por: el4celeste en 2 Mayo 2011, 19:14 pm
Buenas!!

Marcarlo en rojo ya lo marcas cundo pones un BP con (F2). despues hay olly´s modificados con colores y flechas que te dicen a donde van los saltos etc. Uno que es el que uso yo es este:

(OllyShadow)
 
https://rs223l3.rapidshare.com/#!download|223tl2|66787872|OllyShadow.rar|5600|R~4719710C0D1479360F8FD71F4A947B2D (https://rs223l3.rapidshare.com/#!download|223tl2|66787872|OllyShadow.rar|5600|R~4719710C0D1479360F8FD71F4A947B2D)

Es muy bueno y te marca con colores te pone la flecha que tu mencionas etc. Descargalo borra el tuyo y usa ese.

Tambien puedes encontrar muchas herramientas buenas en :

http://foro.elhacker.net/ingenieria_inversa/herramientas-t183012.0.html

un saludo
hola amigo primero que nada gracias por inteeresarte en ayudarme!!!
mira cambia en algo el ollydgb osea el mecanisomo es el mismo?


Título: Re: ollydbg
Publicado por: yako-_- en 2 Mayo 2011, 22:15 pm
No el mecanismo es completama ente el mismo pero con plugins que lo hacen indetectable etc etc


un saludo!!

PD: Bajatelo y usalo, es la mejor respuesta


Título: Re: ollydbg
Publicado por: el4celeste en 3 Mayo 2011, 19:07 pm
No el mecanismo es completama ente el mismo pero con plugins que lo hacen indetectable etc etc


un saludo!!

PD: Bajatelo y usalo, es la mejor respuesta
muchisimas gracias !!!
tema resuelto  :xD


Título: Re: ollydbg
Publicado por: apuromafo CLS en 3 Mayo 2011, 19:16 pm

Advertencia - mientras estabas leyendo, una nueva respuesta fue publicada. Probablemente desees revisar tu mensaje.

yo recuerdo que ricardo lo explica en las opciones era algo de mostrar long jumps o algo asi, sugiero que veas bien los escritos, sobre todo el de formato pdf, que es mas rapido para lectura quizas pueda ser hasta doble click al lado del salto , pero igual es como confuso si tienes ofuscación, aveces debes usar otras tools ej: codedoctor entre otros.

2) si es por mas detalles, ollydbg 1.1 se implementaron plugins y mods, entre ellos el que te sugieren, fue creado por shaddy (shadow and dark) y de ahi, cambio el find windowA y algunos recursos estéticos (icono negro ) y entre otras cosas, igual es conciente decir que todos los depuradores son importantes, pero tenerlo configurado para x situación puede orientarte


3) el escrito de ricardo es una guía completa, sugiero como bien dice de las primeras, revisa el escrito original del autor y tambien el uso de ollydbg por The POPE, en si

4) si necesitas ayuda en lo que vas viendo, hacelo, pero estoy mas que seguro que lo que preguntas, esta en el escrito

5) de analisis de algoritmos y procedimientos seria lo ideal que vieras de a poco, los saltos, las comparaciones, las apis mas importantes, como se van formando las cadenas, como van tomando los valores en eax, ebx, y los diversos registros, como van acumulando en el stack etc

es algo que IDA no te dara tan claro, a menos que estes seguro de lo que haces

animo en todo y sigue asi

hay unas chinchetas con paginas, sugiero revises bien algunas

yo tengo un apunte guardado, no se
mediafire.com/apuromafo en la carpeta ingenieria inversa, algo debe haber por ahi

otra pagina si sabes ingles te sugiero www.tuts4you.com ahi en la sección de descargas encontraras ese mod y otros , ademas de script y algunos tutoriales


saludos Apuromafo
CLS/Snd/at4re/ y mxos más