problema con olly

Iniciado por jdws88, 29 Diciembre 2008, 21:42 PM

0 Miembros y 2 Visitantes están viendo este tema.

jdws88

como estan, mi duda era respecto al programa olly, no me deja correr los programas con f9 me pone un error


Access Violation when writing to [00000000]-use Shift+F7/F8/F9 to pass exception to program

no se porque sera esto con cualquier app crackmes cualquiera y no me deja correrlo para seguir

por favor alguien me ayude gracias saludos


karmany

Hola jdws88, pásate por el foro adecuado:
http://foro.elhacker.net/ingenieria_inversa-b26.0/

Allí da más datos:
-¿Qué OllyDBG utilizas?: 1.10, 2.00(beta1), o alguno especial
-¿Qué Sistema Operativo? W2K, WXP SP3, WVista etc...
-¿Te pasa con todos los programas?

En el foro que te he indicado tienes varios OllyDBG que puedes descargar. Algunos progrmas malvados modifican a OllyDBG, así que prueba a descargarte de nuevo el original (guardando el archivo .ini con tu configuración) y prueba.

Un saludo

jdws88

hola como estas Karmany

ps fijate que lo descargue  con el tutorial

CRACKSLATINOS
Ricardo Narvaja

y despues encontre otro en un kit completo de cracking pero me da el mismo problema
con todos los tutoriales que e leido no e visto que le de el mismo problema o que hable de ese problema, pero voy a probar como desis,

el olly que estoy usando el ollyDbg v1.10 32-bit Assembler-Level Debugger
y estoy usando XP normal

gracias y saludos.


karmany

Tal vez sea una excepción que se ejecute a propósito en el programa que estás analizando. Es posible que tenga instalada una SEH, o que controle de otro modo la excepción.

Para saber si te funciona bien primero te recomiendo que te descargues este OllyDBG modificado por ShaDDy(te dejo 2 links):

http://www.ech2004.net/download.php?archivo=123&tipo=h

http://rs223.rapidshare.com/files/66787872/OllyShadow.rar

Ahora te doy el enlace de un crackme que no tiene ninguna excepción, que posteó hace unos días un forero. Prueba a ejecutarlo. No tiene que darte esa excepción de escritura:

http://karcrack.funpic.de/1CrackMe.rar

Ya contarás.
Un saludo


jdws88

muchas gracias karmany si me funciono,

como puedo hablarte acerca de el programa que estoy crackeando, ya que aqui no puedo hablar de programas comerciales en el foro.

ya que tambien soy principiante
gracias y saludos

karmany

#5
Primero pásale el RDG Packer Detector (de su página web):
http://www.egrupos.net/grupo/rdgsoft/ficheros/3/verFichero/29/RDG%20Packer%20Detector%20v0.6.6%202k8.rar

Y después si quieres pásale el PeiD (de su página web):
http://www.peid.info/files/PEiD-0.95-20081103.zip

Y a ver qué te dice.
Dependiendo del packer habrá que tratarlo de una u otra forma.
Y si no está empacado mucho más sencillo para ti.


jdws88

Karmany disculpa


si yo quiero modificar un programa ejemplo

si quiero en olly cambiar un JE por un JNE y que se guarde el programa asi
como un parche. o las modificaciones que se guarden,

esque estoy leyendo un tutorial de como buscar un serial pero esa duda es la que me tenia inquieto,

como te repito soy principiante con todo esto del cracking.

gracias saludos.

karmany

#7
Cuando tengas modificado ese je por un jne o lo que quieras, pulsas botón derecho ratón en el OllyDBG:

-Copy to executable --> All modifications

-Te saldrá una ventana: "Copy selection to executable file?"
Pulsas en "Copy all"

-finalmente: botón derecho ratón --> save file

y lo guardas con el nombre que quieres...


PD. Como te veo un poco perdido, te recomiendo la visita a estos links:
Introducción a OllyDBG por Ricardo

Taller de cracking desde 0 por ShaDDy y karmany

jdws88

como estas karmany

fijate que tengo un programa que quiero crackear ya que no puedo decir nombres queisiera saber si me podrias ayudar con pasos e estado leyendo el tuto que me mandaste y esta buenisimo pero el tiempo es oro en mi trab, asi que ire al grano,

e estado leyendo un tuto de ricardo acerca de encontrar serials en aplicaciones que solo piden el serial ya resolvi los ejemplos y el ultimo que es sin ayuda, de la leccion 13, yo se que crackear no se aprende de la noche a la ma;ana pero este programa me es super util en tiempos de crisis, es un rip para un ploter y e estado buscando y no hay serials ni cracks asi que pense yo hacer el mio pero me esta llevando mucho tiempo para lo que me sirve el programa,

te explico,

el programa viene como un demo sin limite de tiempo y full lo unico es que la unica desventaja esta que no puedo mandar a imprimir,

tiene otras dos opciones que es activarlo con un serial y otra con una licencia con extensión LIC2

que pesas que sea mas facil de las tres,  yo basados en los ejemplos de como buscar selials en aplicaciones e estado buscando pero no e escontrado nada que me sirva,

o por lo mennos encontrar el salto para parcharlo asi, no puedo mandarte el codigo fuente ya que no aguanta el post, solo con que me echaras una manita te lo agradeceria de corazon de verdad ya que estoy con todo en mi oficina parado ya que no puedo hacer nada ya que soy un mini empresario no puedo comprar al precio tan caro mas omenos $4000 y que en este momento no puedo pagar,

si me podrias dar una ayudadita con esto no se que sera mejor si evadir la restriccion para que me deje imprimir o parchar la parte del serial que es un super serial ni casillas tiene para ponerlo pero en el boffer encontre estos numeros

1)
001275A0   01C715DE  ASCII "056
9648 53279 18209 31308 58616 7595 43145 17505 53212 30303 5653 57468
36904 15308 50833 22990 41311 6819 57071 18400 33258 47449 9710 64026
25717 38569 3535 54636 17684 47946 29757 9547 59659 36122 14586 48559
24803 63378 4136 322"...

2)

0012C0A4   001808F6  UNICODE "S-1-5-21-1614895754-287218729-682003330-500"

mas o menos fue en la misma ruta que encontre los de los ejemplos..

mientras tanto seguire leyendo el taller que me mandaste.

gracias y saludos.

PS: los numeros ninguno le hace no se si porque tienen algo de mas ya que no se tambien como saber de cuantos se compone el programa, ya que no dice solo tiene el espacio en blanco para ponerlo sin casillas.



_error_

como se llama el Programa???