Test Foro de elhacker.net SMF 2.1

Programación => Ingeniería Inversa => Mensaje iniciado por: Ambolia en 4 Mayo 2015, 18:07 PM

Título: Olly DBG
Publicado por: Ambolia en 4 Mayo 2015, 18:07 PM
Hola,chicos como estamos?¿

Pues queria comentaros algo que haber si me podeis explicar...

Estaba escuchando muscia desde spotify Premium y va abro el olly dbg y se me cierra spotify y me pone este mensaje al volver a abrirlo.

https://www.dropbox.com/s/tz1o3teethavrbd/Sin%20t%C3%ADtulo.jpg?dl=0

PD: Mi intencion no es crackear spotify sino saber proteger un programa.. Ser como los hackers de antes.
Título: Re: Olly DBG
Publicado por: MCKSys Argentina en 4 Mayo 2015, 19:14 PM
Hola!

Ese cartel sale porque el programa esta protegido y el protector detecta Olly. Por el cartel, puede que sea Themida o Winlicense.

Aunque tambien puede que sea cualquier otro...  :P

Saludos!
Título: Re: Olly DBG
Publicado por: Ambolia en 4 Mayo 2015, 22:43 PM
Muchas gracias por la informacion y sobre todo el conocimiento :)
Título: Re: Olly DBG
Publicado por: karmany en 5 Mayo 2015, 19:09 PM
Usa OllyDBG 1.10 con el plugin Phantom (https://tuts4you.com/download.php?view.1276) y prueba con algunas de sus opciones. Es posible que ya no sea detectado.
Título: Re: Olly DBG
Publicado por: Gh057 en 5 Mayo 2015, 19:28 PM
Que interesante! perdonen mi ingnorancia; pero dicha traba, no puede ser saltada por ejemplo debbugeando desde ebg o aunque más no sea para mirar la pila y las llamadas, desde el entorno gráfico bokken del radare2?
Pregunto porque las pocas veces que he curiosado sobre el tema lo he hecho desde esa herramienta, en vez de virtualizar y usar el olly... es factible? un cordial saludo