Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Fixxed en 2 Noviembre 2015, 18:14 pm



Título: Problema con Olly
Publicado por: Fixxed en 2 Noviembre 2015, 18:14 pm
Hola, en el curso de Ricardo en el cual nos da los plugins HideOD y HideDebugger para sobrepasar diversas protecciones, cuando las intento aplicar en mi Olly, no me dan resultado. El programa me sigue detectando el Olly y las protecciones siguen funcionando. Es como si el Olly no me tomara los plugins, o los plugins no funcionaran (Estan bien configurados e instalados).

El otro problema, es que cuando pongo todas estás opciones para sobrepasar excepciones:

(https://i.gyazo.com/0f510f944e97461817d12993d0dd6415.png)

Los crackmes directamente no arrancan. Aparece Running, y enseguida Terminated, como que crashean solos, pero no me aparece ninguna ventana ni nada.

Espero que me puedan ayudar, saludos.

PD: Sistema operativo: Windows 7 Ultimate 64 bits.


Título: Re: Problema con Olly
Publicado por: tincopasan en 2 Noviembre 2015, 20:04 pm
es que el olly y los plugins están hechos para windows xp por lo tanto de 32 bits. probalos en xp aunque sea virtualizado y ahí seguro te andan! sino podés probar ollydbg 2 con los nuevos plugins(no todos andan en 64 bits)


Título: Re: Problema con Olly
Publicado por: Fixxed en 2 Noviembre 2015, 21:23 pm
es que el olly y los plugins están hechos para windows xp por lo tanto de 32 bits. probalos en xp aunque sea virtualizado y ahí seguro te andan! sino podés probar ollydbg 2 con los nuevos plugins(no todos andan en 64 bits)

Hola tinco, gracias por el consejo, voy a probar.

Respecto al segundo problema, sabes como lo puedo solucionar?


Título: Re: Problema con Olly
Publicado por: MCKSys Argentina en 3 Noviembre 2015, 00:23 am
Hola!

El segundo problema es por tildar la opción "Single-Step Break".
En Olly 1.10 esta excepción salta siempre a partir de Windows 7. El problema se soluciona destildando esa opción y pasándola a mano (no recuerdo bien ahora si era con F9 ó SHIFT+F9. Prueba ambas, por las dudas  :P).

Saludos!

EDIT

Con respecto a los plugins: Hoy día existe StrongOD (https://tuts4you.com/download.php?view.2028) para Olly 1.10. Ese plugin evita casi todas las detecciones con un mínimo de configuración.


Título: Re: Problema con Olly
Publicado por: Fixxed en 3 Noviembre 2015, 16:00 pm
Hola!

El segundo problema es por tildar la opción "Single-Step Break".
En Olly 1.10 esta excepción salta siempre a partir de Windows 7. El problema se soluciona destildando esa opción y pasándola a mano (no recuerdo bien ahora si era con F9 ó SHIFT+F9. Prueba ambas, por las dudas  :P).

Saludos!

EDIT

Con respecto a los plugins: Hoy día existe StrongOD (https://tuts4you.com/download.php?view.2028) para Olly 1.10. Ese plugin evita casi todas las detecciones con un mínimo de configuración.

Hola Mc, gracias por la ayuda, funcionó perfecto. Me dirías la mejor configuración para el StrongOD?


Título: Re: Problema con Olly
Publicado por: MCKSys Argentina en 4 Noviembre 2015, 03:07 am
Hola Mc, gracias por la ayuda, funcionó perfecto. Me dirías la mejor configuración para el StrongOD?

La config varía según el packer, pero una buena config es (de LCF-AT):

Código:
-StrongOD
---------------------------------
- HidePEB         Enable
- *KernelMode     Enable
- Break on TLS    Enable = Always for VMP
- !*Kill Bad PE   Enable
- Skip some EC's  Enable
- AdvEnumModule   Enable = If target not stop at TLS or EP
- Remove EP OS    Enable = Delete one shot EP BP at TLS stop
---------------------------------
- Change Original Drivername into OllyDBG.ini file!
  DriverName=newcustom

Saludos!