Problema con Ollydbg

Iniciado por bbeettoo, 23 Abril 2011, 02:30 AM

0 Miembros y 1 Visitante están viendo este tema.

bbeettoo

Primero buenas, despues mi problema.
Lo que pasa es que recien me inicio en Ollydbg y e se guido los tutoriales de ricardo Narvaja (capitulo 3) y mi problema es que no me aparece el Adress Tal yo como aparece en el tuto ya que mi Adress empeiza en 7C92F1FA y la del tutorial empieza en 00401000 recien abierto el programa y en el mio No. :-(
Alguien que me explique eso que nose que pasa porfavor

Les agradeceria si me pudieran ayudar :)

SirPallic

Talves eso pasa porque el olly se detuvo en alguna función del ntdll mientras analizaba el programa. Para ir a esa dirección, el entrypoint, pone en el registro eax del panel  Registers FRU la dirección 401000 y con el segundo botón del mouse pones Follow in Disassenbler.

bbeettoo


SirPallic

Inicia el programa haz lo que expliqué arriba y parate en la dirección 401000 y con el segundo del mouse pones New origin here y debuguea con F7. Si con eso no se arregla no se que es lo que pasa.

tena

Debugging Options >>>> Entry Point  ;)

bbeettoo

Creo que he logrado resolver el problema con  la direccion, :silbar:
Me salia access violation in wite (00000010),
Solo fui a Options>Debigging Options> y en la pestaña Exeptions y marque la casilla >
Memory access violation
(para que ignorara esa excepción) y ya inicia el programa por 00401000 sin ningun problema.


Espero que no me cause problemas y si alguno sabe algo de que no debe de ser asi que me abise porfavor.

tena

ponele del rango 00000000 - FFFFFFF y asi ya te olvidas de agregarlas de a uno

slds

Error 404:

Eso me pasaba a mi (yo tambien estoy haciendo ese cursillo) debes de estar usando un sistema operativo mayor que el windows XP ya que yo lo hacia en XP que me iba bien y en el windows 7 que es en el que me pasaba. Lo que tienes que hacer es darle click derecho en el icono de OllyDBG- propiedades-compatibilidad y en ejecutar este programa en modo compatibilidad para windows XP service pack 3.
A mi se me soluciono asi prueba aver  :D
Si se puede imaginar, se puede programar.

apuromafo CLS

el tutorial de ricardo se hizo en xp, si usas windows 7, 8 , cambiaran muchas cosas  aparte de comenzar con permisos de administrador, lo segundo es que las apis normales siguen segun haya o no DEP, bueno hay mucho que conocer

intenta con cosas conocidas, luego con cosas desconocidas, inclusive te puedes ayudar de compatibilidad o maquinas virtuales (la de oracle es gratuita)

saludos Apuromafo