Primero buenas, despues mi problema.
Lo que pasa es que recien me inicio en Ollydbg y e se guido los tutoriales de ricardo Narvaja (capitulo 3) y mi problema es que no me aparece el Adress Tal yo como aparece en el tuto ya que mi Adress empeiza en 7C92F1FA y la del tutorial empieza en 00401000 recien abierto el programa y en el mio No. :-(
Alguien que me explique eso que nose que pasa porfavor
(http://img580.imageshack.us/img580/3154/nostand.png)
Les agradeceria si me pudieran ayudar :) (http://img580.imageshack.us/i/nostand.png/)
Talves eso pasa porque el olly se detuvo en alguna función del ntdll mientras analizaba el programa. Para ir a esa dirección, el entrypoint, pone en el registro eax del panel Registers FRU la dirección 401000 y con el segundo botón del mouse pones Follow in Disassenbler.
Al parecer nada
Inicia el programa haz lo que expliqué arriba y parate en la dirección 401000 y con el segundo del mouse pones New origin here y debuguea con F7. Si con eso no se arregla no se que es lo que pasa.
Debugging Options >>>> Entry Point ;)
Creo que he logrado resolver el problema con la direccion, :silbar:
Me salia access violation in wite (00000010),
Solo fui a Options>Debigging Options> y en la pestaña Exeptions y marque la casilla >
Memory access violation (para que ignorara esa excepción) y ya inicia el programa por 00401000 sin ningun problema.
Espero que no me cause problemas y si alguno sabe algo de que no debe de ser asi que me abise porfavor.
ponele del rango 00000000 - FFFFFFF y asi ya te olvidas de agregarlas de a uno
slds
Eso me pasaba a mi (yo tambien estoy haciendo ese cursillo) debes de estar usando un sistema operativo mayor que el windows XP ya que yo lo hacia en XP que me iba bien y en el windows 7 que es en el que me pasaba. Lo que tienes que hacer es darle click derecho en el icono de OllyDBG- propiedades-compatibilidad y en ejecutar este programa en modo compatibilidad para windows XP service pack 3.
A mi se me soluciono asi prueba aver :D
el tutorial de ricardo se hizo en xp, si usas windows 7, 8 , cambiaran muchas cosas aparte de comenzar con permisos de administrador, lo segundo es que las apis normales siguen segun haya o no DEP, bueno hay mucho que conocer
intenta con cosas conocidas, luego con cosas desconocidas, inclusive te puedes ayudar de compatibilidad o maquinas virtuales (la de oracle es gratuita)
saludos Apuromafo