Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Dhaymmon en 30 Julio 2011, 17:41 pm



Título: problemas con ollyDBG
Publicado por: Dhaymmon en 30 Julio 2011, 17:41 pm
bueno tengo problemas con el ollydbg es lo siguiendo cuando doy clic derecho en la cpu voy al copy to execute solo me aparece seleccion no me sale modify all. no se si me falta un plugin o es en la configuracion del programa


Título: Re: problemas con ollyDBG
Publicado por: .:UND3R:. en 30 Julio 2011, 19:36 pm
Prueba con ollyadvance (pluguins) y dentro de dirígete a la sección fix bug y tilda el que menciona eso

Saludos


Título: Re: problemas con ollyDBG
Publicado por: karmany en 30 Julio 2011, 20:18 pm
Sí... hay veces que OllyDBG no muestra copy all. Usa el plugin que te dice .:UND3R:.

En fix bug puedes tildarlo bajo tu propia responsabilidad.


Título: Re: problemas con ollyDBG
Publicado por: Dhaymmon en 30 Julio 2011, 22:32 pm
bueno en efecto segui tu consejo y tilde para que me aparezca la opcion pero sigue sin salir solo se ve copy to execute - seleccion pero no esta el modifi all es que sin esa aplicacion no puedo terminar mi tutorial gracias


Título: Re: problemas con ollyDBG
Publicado por: karmany en 31 Julio 2011, 13:20 pm
Pues te tocará hacerlo a mano... tú sabes lo que ha sido modificado, así que abre otro OllyDBG con el dumpeado que hayas hecho y ve copiando bytes seleccionandolos y binary copy- binary paste.


Título: Re: problemas con ollyDBG
Publicado por: Dhaymmon en 31 Julio 2011, 17:18 pm
 si lo se te agradezco la ayuda viejo saludos


Título: Re: problemas con ollyDBG
Publicado por: apuromafo CLS en 1 Agosto 2011, 09:45 am
estas en medio de un inline y copias en 2 secciones, usando m.ultimateassembler, guardas el codigo assembler, copias la primera parte, luego abres el guardado, abres denuevo m.ultimateassembler y luego a copiar la otra parte

el unico impedimento a lo mas de guardar los cambios es que no pueda ANALIZAR, cuando no hay analisis, no sabe cuando terminan las secciones o si puede crashear en el proceso, porque debe ver de quien es cual codigo de cual mismo...
por lo demas es solo verificar si esta empacado o no y luego si basta con los cambios

no todo se hace de ahi, aveces hasta es posible modificar casi todo un programa, DUMPEAR y reparar la iat, aunque no tenga nada...solo porque la imagen de la memoria esta con la informacion nueva...

saludos Apuromafo