Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: lucke en 20 Enero 2012, 18:57 pm



Título: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: lucke en 20 Enero 2012, 18:57 pm
Buenas, el Exdex que es un desensamblador para PCODE no me funciona, pongo Disassemble Prog. y dice READY abajo, pero no aparece nada, a diferencia de lo que sale en la guía de Ricardo Narvaja, espero que alguien sepa que puede suceder, un saludo cordial.


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: MCKSys Argentina en 20 Enero 2012, 19:27 pm
Usa P32Dasm o VBDecompiler.

La idea es que veas el PCODE y puedas entender como funciona.

Usar otra tool no cambia nada...

Saludos!


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: lucke en 20 Enero 2012, 20:28 pm
¡Muchas gracias! un saludo bro.


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: .:UND3R:. en 22 Enero 2012, 01:42 am
Por desventaja P32Dasm no muestra las address de los P-Code en VA (Value Absolute).

Si quieres reforzar el tutorial de Ricardo narvaja, de la manera fácil (utilizando una herramienta externa a OllyDbg) puedes seguir el siguiente enlace:

http://foro.elhacker.net/empty-t341169.0.html (http://foro.elhacker.net/empty-t341169.0.html)

http://foro.elhacker.net/empty-t341238.0.html (http://foro.elhacker.net/empty-t341238.0.html)

Saludos y bienvenido al Subforo


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: lucke en 22 Enero 2012, 22:16 pm
Gracias UND3R, un saludo men.


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: lucke en 13 Febrero 2012, 00:31 am
El programa P32Dasm de las webs que le he bajado me ha salido que tiene troyano. Mi
pregunta ¿Es un falso positivo? Para así agregarlo a las exclusiones de mi antivirus.
Un saludo.


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: .:UND3R:. en 13 Febrero 2012, 01:17 am
No sabría exactamente ya que no se desde que website lo has bajado, pero puedes bajarlo creo desde la web de Ricardo Narvaja

Saludos y suerte


PD: luego te darás cuenta que ese capítulo te enseñan por enseñar por que existen métodos muy rápidos jeje, Saludos


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: lucke en 14 Febrero 2012, 00:46 am
Me dio sin virus el P32Dasm de la web de Narvaja, así que parece que había ejecutado un troyano en el anterior jaja.
Un saludo, gracias bro.


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: Иōҳ en 14 Febrero 2012, 05:08 am
Todo lo que está en la web de Ricardo no contiene virus... si no crees, lo puedes usar en una VM y te evitas la frustración...

Nox.


Título: Re: Ollydbg capítulo 29 Ricardo Narvaja
Publicado por: lucke en 14 Febrero 2012, 13:26 pm
A eso me refería men, a que no tenía virus, los que había descargado de las otras páginas si tenian, y los había ejecutado anteriormente.
Saludos cordiales