Preguntas con respuestas sobre "ollydbg"

55 preguntas, página #1

9

votos

1

respuestas

vistas 18,503

Configuración manual de puntos de interrupción en WinDBG

Estoy tratando de examinar el ensamblado en busca de un ejecutable usando WinDBG, pero tengo dificultades para llegar a él. Quiero establecer un punto de interrupción en la primera instrucción de mi programa, pero cuando trato de hacerlo manualmente (usando la dirección del módulo), WinDBG me dice que "no se puede insertar...

preguntado 11 años, 4 meses

0

votos

1

respuestas

vistas 189

funciones en la misma clase

¿Hay alguna manera en ollydbg que me permita encontrar todas las funciones en una clase? Si conozco una función de esa clase, ¿puedo encontrar las otras funciones? Así que...

preguntado 11 años, 5 meses

17

votos

3

respuestas

vistas 42,531

¿Cómo eludo IsDebuggerPresent con OllyDbg?

Realmente no entiendo cómo moverse por IsDebuggerPresent. Creo que se supone que debo encontrar los registros utilizados para la depuración y luego configurarlos en 0 para engañar a IsDebuggerPresent, pero no sé cómo hacerlo. Intenté buscar en Google e incluso probé algunas soluciones, pero en realidad no funcionó...

preguntado 11 años, 5 meses

0

votos

1

respuestas

vistas 2,287

Complementos de ollydbg

Estaba siguiendo el tutorial de Lena y ahora tengo que usar algún complemento, pero parece que no funciona (el segundo tutorial de Lena), creé una carpeta de "complementos" y copié los archivos en ese directorio, pero todavía no funciona, Estuve buscando en Google una respuesta durante una hora y no encontré ninguna...

preguntado 11 años, 5 meses

0

votos

2

respuestas

vistas 742

¿Hay alguna forma de ver la GUI animada al introducir el código en OllyDbg?

Quería saber si hay alguna forma de ver la GUI mientras paso el código en OllyDbg para poder averiguar cuándo aparece un mensaje. Cuando paso el código, la GUI se congela y no me doy cuenta cuando aparece el mensaje. También intenté colocar puntos de interrupción en las API y otras cosas, pero eso no ayudó. ...

preguntado 11 años, 6 meses

5

votos

2

respuestas

vistas 1,591

diseño de la memoria de proceso de Windows

Así que estaba jugando con el depurador de Olly, husmeando en lo que aún puedo averiguar sobre las ventanas y presioné el botón M y apareció la ventana del mapa de memoria. Así que busqué en Google algunos artículos sobre el tema y descubrí que en realidad puedo escribir a direcciones por encima de 64K, lo que probé y bueno ... ¿por qué ...?

preguntado 11 años, 8 meses

0

votos

1

respuestas

vistas 252

Ejecutar función remota con dirección de memoria como parámetro

Estoy intentando ejecutar una función en una aplicación Win32 Borland en ejecución (antigua) (la ventana tiene la clase OLW_WINDOW). Al usar OllyDbg, descubrí que la función tiene un parámetro que es una dirección de memoria. Una variable / valor utilizado por la función se almacena en un desplazamiento de esa dirección. Mi idea es ...

preguntado 11 años, 10 meses

0

votos

1

respuestas

vistas 682

msvcp60.dll importó nombres de funciones en idapro y ollydbg

Actualmente estoy invirtiendo un ejecutable que importa algunas funciones de msvcp60.dll. Cuando abro el ejecutable en IDA Pro, los nombres de las funciones son muy largos y no dan ninguna pista sobre lo que están haciendo. Revertir todas estas funciones sería una pérdida de tiempo en este momento. ...

preguntado 12 años, 0 meses