Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: x64core en 26 Marzo 2012, 10:50 am



Título: Hay opcion pila de llamadas en Olly?
Publicado por: x64core en 26 Marzo 2012, 10:50 am
Bueno queria saber si existe una opcion o plugin que suministre la informacion de pila de llamadas
osea depuro en un break y mostrarme informacion de los calls que a llamado el programa...
por ejemplo un programa que tenga 5 procedimientos (p1,p2,p3,p4,p5) y p1 llama a p2, p2 llama a p3 hasta llegar a p5
y depuro el codigo mientras se esta ejecutando una instruccion en p4 entonces en la pila de llamadas me estaria mostrando

p4
p3
p2
p1

creo que ya saben a lo que me refiero, existe? :D


Título: Re: Hay opcion pila de llamadas en Olly?
Publicado por: Иōҳ en 26 Marzo 2012, 17:16 pm
Tienes el boton Call Stack "K", e igual los argumentos que se van pasando al stack los argumentos, al entrar al call si es posible el Olly lo arma con referencias.

Saludos,
Nox.


Título: Re: Hay opcion pila de llamadas en Olly?
Publicado por: apuromafo CLS en 26 Marzo 2012, 19:13 pm
si hay, es mas puedes compilar mini codigos y luego ir avanzando con f7/f8 y viendo como en la parte lateral inferior(stack) ves como pasa los argumentos,
hay un plugin en la version 1 llamado para las estructuras (llamadas de argumentos), y el analisis que hace la version de ollydbg 2, es mucho mas poderoso dando void/bolean entre otras..

pero verlas..emm sip en la 1 con pause/stak (K), en olly 2 solo en el momento que las usas(analizar) antes no.

de la 1 aqui esta:
http://tuts4you.com/download.php?view.1275

de la 2
recuerda la web de ollydbg.de
http://ollydbg.de/odbg201d.zip


Título: Re: Hay opcion pila de llamadas en Olly?
Publicado por: x64core en 27 Marzo 2012, 10:12 am
Hey gracias Nox,apuromafo era lo que andaba buscando tal informacion importante :)