Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Leous en 28 Febrero 2019, 05:15 am



Título: modificar comentarios en ollydbg
Publicado por: Leous en 28 Febrero 2019, 05:15 am
no se como editar los comentarios sin alterar el codigo a modo de ejemplo

Address   Hex dump          Command                                  Comments
0040DE97  |.  68 20A64E00   PUSH OFFSET 004EA620                     ; |WindowName = "palabra a editar"

alguien me puede ayudar ?


Título: Re: modificar comentarios en ollydbg
Publicado por: Leous en 28 Febrero 2019, 07:58 am
A ver si me explico un poco mejor. Quiero editar un programa pero hasta ahora sólo Dolly a encontrado la línea que quiero modificar( eliminar), pero hasta ahora sólo lo muestra. No lo edita. ( no se como)
El programa es un exe  que dentro de sus opciones tiene un motor web. (Servidor) y lo que no me gusta es que salga la empresa fabricante. En la página web .


Título: Re: modificar comentarios en ollydbg
Publicado por: Geovane en 28 Febrero 2019, 14:19 pm
Generalmente, debe editar en hexadecimal volcado.

Intente encontrar y editar por un editor hexadecimal, e intente editar por el hexa dump del ollydbg


Saludos


Título: Re: modificar comentarios en ollydbg
Publicado por: apuromafo CLS en 1 Marzo 2019, 04:44 am
modificar un programa al menos requiere que ensayes antes de intentar

digamos una idea loca

hola mundo (cualquiera codeada) y otra frase chao amigos.

si quieres cambiar el comentario (es algo estético, visual, no hay modificacion en el programa)

si cambias en el programa, deberás manejar el tipo de string (ascii /unicode)

por otro lado ese string normalmente es del push direccionstring

para modificar por chaoamigos, tendrás que modificar a la dirección de tu chaoamigos, por otro lado si en tu caso puntual
->


040DE97  |.  68 20A64E00   PUSH OFFSET 004EA620         

->004EA620   -> aquí está tu string o contenido a modificar puedes usar editor hexadecimal.

o bien
puedes ensamblar
040DE97  |.  68 20A64E00   PUSH otradirección(donde tienes tu string)