Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: x64core en 27 Octubre 2012, 03:51 am



Título: Ollydbg en W$ 64bits?
Publicado por: x64core en 27 Octubre 2012, 03:51 am
Chicos de verdad ollydbg no funciona en windows 7 de 64 bits? cualquier programa que intento debuggear antes de parar en el EP
se detiene en:

77E301B8    895C24 08       MOV DWORD PTR SS:[ESP+8],EBX
77E301BC    E9 E99C0200     JMP ntdll.77E59EAA
77E301C1    8DA424 00000000 LEA ESP,DWORD PTR SS:[ESP]


debugger program was unable to process exception.
olly no funciona en w de 64 bits? o porque pasa eso?


PD: intente con la v1.10, 2.0 y no funciona.


Título: Re: Ollydbg en W$ 64bits?
Publicado por: jEUDi17 en 27 Octubre 2012, 05:42 am
Ya probaste con el Plugin Olly Advanced 1.27.

Creo que en Additional Options -> x64 Compatiblity-mode (single-step).

Tilda eso y aver si funciona.


Título: Re: Ollydbg en W$ 64bits?
Publicado por: MCKSys Argentina en 27 Octubre 2012, 07:16 am
Yo uso 2.01 beta 2 sin plugines y funciona bien (Win 7 Pro x64)...

Pregunto por las dudas: no estarás tratando de abrir un EXE de 64 bits, no? Porque Olly sólo es para 32...  ;D

Si quieres usar uno de 64 bits (solamente) prueba este: http://pespin.w.interia.pl/bugdbg.rar (http://pespin.w.interia.pl/bugdbg.rar). Es de CyberBob (el creador de PeSpin). Necesita el runtime de VC2010, está muy básico, pero funciona bastante bien (al menos lo poco que lo he probado). Me encanta la interface Qt  :P

Saludos!


Título: Re: Ollydbg en W$ 64bits?
Publicado por: x64core en 27 Octubre 2012, 09:13 am
Sé que olly solo puede debuggear de 32 ¬¬ haha
Bueno ya lo resolvi gracias a sus respuestas, baje el plugin y al parecer si funciono normal, muy raro no si en algunos windows funciona y en otros no :P
tengo Windows 7 ultimate de 64 bits legitimo por cierto

PD: bonito depurador, MCKSys Argentina. usa lo mismos hotkeys que windbg, pero ningun depurador se compara a windbg :3
Windbg que es el mejor depurador de todos,  claro tendria que ser de microsoft corporation  ::)

Si, bonita interface, sencilla y amigable y el efecto de las ventanas flotantes, bonito, me pregunto como sera para hacerlo
en w32 mmm... voy a intentar algo más tarde me ha gustado tanto ese efecto  :)

PD2: ah que mier* como siempre ningun depurador es perfecto siempre le falta unas cosas, le hacen falta los MMX,XMM,SSE registros, muchos mas comandos, un editor de desensamblado :P



Título: Re: Ollydbg en W$ 64bits?
Publicado por: MCKSys Argentina en 27 Octubre 2012, 23:53 pm
Si, está en versión beta aún, por eso le falta bastante.

La interface está en Qt, con lo que puedes pasarla a casi cualquier cosa y se va a comportar de la misma manera... ;)

Saludos!