Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: KXC en 28 Agosto 2005, 18:49 pm



Título: Duda sobre Olly Debugger 1.08b
Publicado por: KXC en 28 Agosto 2005, 18:49 pm
Ola, soy nuevo, estoy siguiendo un curso y uso el Olly Debugger. Kuando en un crackme elimino por ejemplo un Nag y lo guardo, en el archivo al probarlo no sale, pero si vuelvo a cargar el archivo (ya parcheado, sin Nag) en el Olly, las nag vuelven a aparecer, a que se debe, que es lo que he echo mal o es que es asi??


Título: Re: Duda sobre Olly Debugger 1.08b
Publicado por: 4rS3NI( en 31 Agosto 2005, 06:00 am
Buenas, lo más probable es que en realidad no estés guardando los cambios. Con solo modificar las instrucciones en el olly no basta.
Una vez hechos los cambios haces botón derecho>copy to executable>all modifications>copy all. En la nueva ventana que se abre, hacés botón derecho>save file, le ponés el nombre que quieras, y te va a crear un archivo idéntico al original pero con las modificaciones que le hiciste

Saludos


Título: Re: Duda sobre Olly Debugger 1.08b
Publicado por: KXC en 31 Agosto 2005, 13:46 pm
Si guardo los cambios komo dices, y el archivo que guardo kon los cambios hechos va bien, sin las Nag, pero kuando cargo el archivo parcheado en el Olly, este lo lee como si no tuviera los cambios hechos, como si no estuviera parcheado, pero si lo abro sin el Olly si esta parcheado, no se si me entiendes. a que se debe que al abrirlo con el Olly se salga sin los cambios????
Muchas Gracias


Título: Re: Duda sobre Olly Debugger 1.08b
Publicado por: ViCrack€r en 31 Agosto 2005, 17:15 pm
Hola KXC, eso que dices que te pasa, puede ser que estés abriendo sin darte cuenta el archivo original (puede pasar por descuido), al guardarlo debes de ponerle un nombre distinto al original y asegurarte de que estás abriendo el crackeado.

Si aún así te pasa lo mismo, sigo pensando que abres el original, si quieres, pon el link para poder descargar el crackme y practicar.

Saludos.  ;D



Título: Re: Duda sobre Olly Debugger 1.08b
Publicado por: KXC en 31 Agosto 2005, 18:40 pm
no, eso no es ViCrack€r, ya que guardo el archivo con otro nombre y en otra carpeta, cierro el Olly y elimino el archivo original, incluso he llegado a apagar el ordenador  :P, pero al encenderlo y y abrir el crackme aparece como parcheado, pero si lo cargo en el Olly vuelve a aparecer sin parchear, (pero es el que estaba parcheado), no pongo el link porke me pasa con todos los cackmes.
Aunque es una cosa sin importancia ya que los archivos si nos los abres de nuevo con el Olly siguen parcheados, tengo curiosidad por saber como si en el archivo los saltos ya estan cambiados, como pone el Olly de nuevo los antiguos para restablecer las Nag.
Si alguien tiene el Olly y comprueba esto y tambien le pasa, no lo entiendo y si solo me pasa a mi, ¿¿puede ser algun error del Olly o algo asi??

Muchas gracias


Título: Re: Duda sobre Olly Debugger 1.08b
Publicado por: 4rS3NI( en 1 Septiembre 2005, 22:24 pm
Buenas, a pesar de que me pasé un rato buscando en el olly algo raro no encontré nada. ¿Por qué no probás bajarte el olly 1.10? Me parece que debe haber algo que hace que al abrir de nuevo el archivo, se restauren los cambios desde algún back up ó quizás hay alguna rutina que al detectar un debugger cambie el comportamiento del programa

Probá con una versión más nueva del Olly

Saludos


Título: Re: Duda sobre Olly Debugger 1.08b
Publicado por: KXC en 7 Septiembre 2005, 17:25 pm
Bueno pues creo que 4rS3NI( acaba de dar en el clavo, he encontrado en la carpeta del Olly unos archivos con extension .bak y con el nombre de los crackmes que he abierto, puede que lo restaure desde ai. ¿Cómo hago para que Olly no guarde esos bak?

Muchas gracias a todos