Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: phu7ure en 11 Julio 2018, 05:34 am



Título: El nuevo o el viejo?
Publicado por: phu7ure en 11 Julio 2018, 05:34 am
Saludos, tenia una duda para los experimentados en esto de la ingeniería inversa. Estoy con las ganas de empezar en este mundo pero a la hora de ver los cursos que tiene Ricardo Narvaja entro a una confusión. Veo que tiene varios cursos, 2 de OllyDBG uno muy viejo y otro no mucho, pero también tiene uno mas actual pero en IDA. Quisiera saber si es recomendable que empiece por lo "Básico" y comience con el no muy viejo de OllyDBG o simplemente irme a por el mas actual con IDA.


Título: Re: El nuevo o el viejo?
Publicado por: tincopasan en 11 Julio 2018, 08:27 am
pues básicamente depende de tus ganas y conocimientos, el de olly me pareció genial, por las explicaciones realmente desde 0 y la curva de aprendizaje es muy rápida(como contra es para sistemas de 32b), con algo de conocimientos el de ida es de un nivel excelente, pero me parece que la curva de aprendizaje es mucho más lenta.


Título: Re: El nuevo o el viejo?
Publicado por: apuromafo CLS en 12 Julio 2018, 07:14 am
Saludos, tenia una duda para los experimentados en esto de la ingeniería inversa. Estoy con las ganas de empezar en este mundo pero a la hora de ver los cursos que tiene Ricardo Narvaja entro a una confusión. Veo que tiene varios cursos, 2 de OllyDBG uno muy viejo y otro no mucho, pero también tiene uno mas actual pero en IDA. Quisiera saber si es recomendable que empiece por lo "Básico" y comience con el no muy viejo de OllyDBG o simplemente irme a por el mas actual con IDA.

digamos una meta a corto plazo, depurar algo y cambiar un offset de je a jne
si hablamos de cursos, yo te recomiendo ver uno que hice en marzo de este año (hice el de ratón en x64dbg, y el de ricardo de ollydbg desde cero, los primeros 4 al menos en x64dbg, )
, de igual forma tengo mi contacto en telegram para quien quiere contactarme.

de igual forma esos temas están en temas destacados
https://foro.elhacker.net/ingenieria_inversa/temas_destacados-t371842.0.html

por si quieres seguir revisando, de igual forma yo siempre pienso que a lo largo de 2 semanas se aprende a abrir cualquier programa con el depurador y cambiar algo, cuando ya le pierdas el miedo de usar f7/f8 y f9, ya recién animate a ver el de IDA y confirma siempre con algo que hagas tu (un holamundo) basta y sobra para ir aprendiendo cosas adicionales (hecho en visualbasic, delphi olo que sea)

saludos Apuromafo
pd:el peligro no esta en aprender, sino mantenerse.


Título: Re: El nuevo o el viejo?
Publicado por: Yuki en 13 Julio 2018, 05:26 am
¿Por qué OllyDBG es viejo? se puede utilizar perfectamente para crackear software.

Si el programa está bien escrito no tiene fecha de caducidad.

Respondiendo a tu consulta, los depuradores variantes por lo general se parecen o tratan de parecerse al más utilizado en la actualidad: OllyDBG.

Aunque a mi me gusta más x64dbg (el verdadero "más actual"), por su perfecta traducción al español.

Por otra parte, si no sabes ensamblador... suerte...
Y si aprendes, te servirá para cualquier depurador que desees usar.


Título: Re: El nuevo o el viejo?
Publicado por: .:UND3R:. en 13 Julio 2018, 16:07 pm
El tutorial de OllyDbg cubre todo lo necesario como introducción para reversing desde 0, a diferencia el tutorial de IDA tiene un enfoque netamente con el funcionamiento de esta , aun cuando se explican bases de reversing no son tan sólidas como las de OllyDbg, creo que mi sugerencia es la siguiente:
- Intro a OllyDbg por Ric
- Intro a x64Dbg curso raton por Apuromafo
- Intro reversing con IDA por Ric (primeros cap)

Si quieres introducirte en el mundo del exploiting:
- Corelan tutoriales traducidos por Ivinson
- Shellcoders handbook
- Resto de intro reversing con IDA