Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: x64core en 29 Abril 2012, 09:01 am



Título: Analizando Reshacker...?
Publicado por: x64core en 29 Abril 2012, 09:01 am
Hola a todos que tal, bueno postee para pedir ayuda, no soy bueno en ingenieria inversa, siempre digo
que voy a empezar el libro de narvaja pero nunca lo hago xD es que tengo muchas cosas pendientes solo me lei paginas salteadas :P

bueno mi problema es que quiero analizar el reshacker porque quiero saber como funciona, como trabaja mas bien quiero saber
el funcionamiento de algo que me interesaria saber, pero cuando lo abro con olly me salta una excepcion, esta programado
en delphi, olly no puede con aplicaciones hechas en delphi? o necesito algun plugin, cuaquier texto suyos les agradezco, si necesito
plugin, tengo que hacer algo especial, etc

 gracias


Título: Re: Analizando Reshacker...?
Publicado por: karmany en 29 Abril 2012, 09:56 am
Yo acabo de cargar y ejecutar Resource Hacker dentro de OllyDBG sin ningún plugin y funciona perfecto. ¿Qué tipo de error te muestra? ¿Cuándo?


Título: Re: Analizando Reshacker...?
Publicado por: x64core en 29 Abril 2012, 10:22 am
:P
demonios, me dice esto:
Access Violation When writing to [00000010] - use  shift + f7/f8/f9 to pass exception to program

y se detiene en esta instruccion:
Código:
7C92B1FA   FF40 10          INC DWORD PTR DS:[EAX+10]
es del ntdll

uso la version 1.10 del olly y del reshacker es 3.6.0.92, esas versiones utilizas karmany? o que versiones usas?
yo solo ando buscando unas dos funciones del reshacker :P

ED:

Es raro, yo estaba probando en una virtual y cuando lo abrí en la sesion normal, lo cargo normalmente, porque puede
suceder esto :P en la virtual tengo W$ XP Sp3, claro que desactualizado la ultima actualizacion es del servipack 3,
sera que por la actualizacion :P





Título: Re: Analizando Reshacker...?
Publicado por: mario86 en 3 Mayo 2012, 23:57 pm
asegurate de que tu olly tenga todas las excepciones marcadas para eso abres el olly y te vas a options-debugging options alli buscas la pestaña que dice exceptions y las marcas todas y sino solo manten presionado shift+f9 hasta pasar todas las excepciones y el programa te arranca sin problemas.

saludos!