Diferencia entre attach y open file

Iniciado por .:UND3R:., 15 Junio 2011, 23:50 PM

0 Miembros y 1 Visitante están viendo este tema.

.:UND3R:.


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

Høl¥

Si estas hablando del OllyDbg entonces:

La diferencia está es que con Open File arrancas directamente
el Olly con el .exe y con Attach pues arrancas el programa y con Attach
lo que haces es que te permita debugear el programa con el Olly.

¿Cuando usarlos? Pues yo casi siempre le doy a Open File y si tengo
problemas con ese método ya sea bien porque tarde mucho en cargar
el programa con el depurador encendido o porque tenga algún método
de detección al inicio pues lo arranco normal y después le doy a Attach.

.:UND3R:.

Gracias, pero alguna diferencia por que creo que attach salta los metodos de seguridad, algo debe tener en contra creo

que no se puede reparar la IAT o encontrar el OEP?

Saludos

Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

MCKSys Argentina

Si te attachas, el proceso ya esta corriendo, por lo que no podras parar nunca en el OEP con el fin de dumpearlo (claro, esto es al menos que no uses algun tipo de artilugio para que el EXE pare en el oep solito, como por ej. insertarle un jmp eip).

De todas formas, el attacheo es util cuando no puedes sortear las protecciones antidebug del inicio y si el packer no tiene antiattach, puedes debuggear el mismo en puntos que te sean necesarios, como por ej.: hacer click en algun boton, ingresar texto, etc.
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


.:UND3R:.

Era eso lo que necesitaba gracias de nuevo, hace tiempo que no te conectabas xD

Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

MCKSys Argentina

Entro todos los dias a mirar un poco, pero con escaso tiempo...  :P
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


.:UND3R:.

jajajajaj xD, es que hace tiempo que no te veía en el subforo, Saludos :D

Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)