|
You last visited: Today at 00:29
Advertisement
OllyDbg Tutorial?
Discussion on OllyDbg Tutorial? within the General Coding forum part of the Coders Den category.
09/08/2010, 20:37
|
#1
|
elite*gold: 0
Join Date: Jan 2010
Posts: 399
Received Thanks: 272
|
OllyDbg Tutorial?
Hey,
ich würde mal gerne wissen, ob jemand von euch ein OllyDbg Tutorial kennt, in dem gezeigt wird wie man Prozessfunktionen findet ohne den Namen dieser zu kennen. Ich habe nach langem googlen leider nur Tutorials gefunden, in denen der Name schon als bekannt vorausgesetzt haben...
Das Tutorial sollte nach möglichkeit ein Video Tut sein, da ich finde, dass man so am besten lernt. Sollte es andere (bessere?) Möglichkeiten geben als OllyDbg, so würde ich mir das auch anschaun.
MfG Nulpe123
|
|
|
09/08/2010, 21:47
|
#2
|
elite*gold: 0
Join Date: Oct 2009
Posts: 208
Received Thanks: 40
|
Hi,
es ist zwar englisch, trotztem ist es die beste, was ich gesehen habe:
|
|
|
09/08/2010, 23:31
|
#3
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
|
Nunja, das kommt immer auf die Situation an.
Ist es eine Funktion, die sichtbare Veränderungen zeigt (zb. einen Dialog erstellt, dass man ein Programm nicht registiert hat), dann kann man API Funktionen als Anhaltspunkt nutzen, um sie zu finden.
Wenn man weiß, dass sie in einen gewissen Speicherbereich schreiben oder von da lesen, kann man sie mit nem Hardware Breakpoint on Access aufspüren und wenn man weiß, dass eine gewisse Abfolge von Befehlen darin vorkommt, kann man Pattern Search anwenden.
Es gibt sicherlich ein paar mehr Wege, jedenfalls gibt es kein Patentrezept, um sie zu finden, schon gar nicht, wenn man nichtmal annähernd weiß, wie sie das machen, was sie machen, sodass man keine Anhaltspunkte nutzen kann.
Dass es dafür ein Tutorial gibt, bezweifle ich, auch wenn die oben genannten Tutorials von Lena natürlich ein ganz guter Start in die Grundlagen ist; den Rest lernt man mit der Erfahrung.
|
|
|
09/10/2010, 23:28
|
#4
|
elite*gold: 0
Join Date: Aug 2010
Posts: 80
Received Thanks: 307
|
Quote:
Originally Posted by MrSm!th
Nunja, das kommt immer auf die Situation an.
Ist es eine Funktion, die sichtbare Veränderungen zeigt (zb. einen Dialog erstellt, dass man ein Programm nicht registiert hat), dann kann man API Funktionen als Anhaltspunkt nutzen, um sie zu finden.
Wenn man weiß, dass sie in einen gewissen Speicherbereich schreiben oder von da lesen, kann man sie mit nem Hardware Breakpoint on Access aufspüren und wenn man weiß, dass eine gewisse Abfolge von Befehlen darin vorkommt, kann man Pattern Search anwenden.
Es gibt sicherlich ein paar mehr Wege, jedenfalls gibt es kein Patentrezept, um sie zu finden, schon gar nicht, wenn man nichtmal annähernd weiß, wie sie das machen, was sie machen, sodass man keine Anhaltspunkte nutzen kann.
Dass es dafür ein Tutorial gibt, bezweifle ich, auch wenn die oben genannten Tutorials von Lena natürlich ein ganz guter Start in die Grundlagen ist; den Rest lernt man mit der Erfahrung.
|
seconded.

+
wenn du nen drawhook oder so suchst, kannst du davon ausgehen, dass die drawing routine immer strlen oder sowas called. wenns breakt musst du nurnoch vom stack zurücktracen
(  )
|
|
|
 |
Similar Threads
|
OllyDBG Tutorial Deutsch?
01/10/2011 - General Coding - 8 Replies
Hi!
Gibt es ein OllyDBG Tutorial in Deutsch?
Also als PDF oder ne erklärung was EBX usw. heißt?
Vielen Dank im Vorraus :)
|
OllyDbg Tutorial?
03/20/2010 - General Coding - 3 Replies
Hi,
ich wollte eigentlich nur fragen ob es hier ein gutes allgemeines Tutorial für Olly gibt? Bevorzugen würde ich ein eins über Gamehacking, aber es kann gerne auch ein allgemienes sein;D
Ich hab mir mal eins angeschaut, hat mir aber nicht wirklich geholfen(war in e*pvpers).
Danke schonmal für evtl. Hilfe;D
|
Tutorial Ollydbg + Crackme
03/18/2010 - Tutorials - 19 Replies
Was ist OllyDbg?
OllyDbg ist ein von Oleh Yuschuk entwickelter 32-Bit-Debugger für Windows-Betriebssysteme. Hauptsächlich kann OllyDbg zur binären Codeanalyse verwendet werden, um beispielsweise eine Fehlerbereinigung von Programmen durchzuführen.
OllyDbg arbeitet auf Ring 3-Ebene und zeichnet sich durch folgende Features aus:
* Debugging von Multithreadprogrammen
* Anhängen an laufende Prozesse
* Konfigurierbarer Disassembler mit Unterstützung der Formate MASM und IDEAL
* MMX,...
|
Tutorial Ollydbg und Crackme
06/03/2009 - Tutorials - 4 Replies
Was ist OllyDbg?
OllyDbg ist ein von Oleh Yuschuk entwickelter 32-Bit-Debugger für Windows-Betriebssysteme. Hauptsächlich kann OllyDbg zur binären Codeanalyse verwendet werden, um beispielsweise eine Fehlerbereinigung von Programmen durchzuführen.
OllyDbg arbeitet auf Ring 3-Ebene und zeichnet sich durch folgende Features aus:
* Debugging von Multithreadprogrammen
* Anhängen an laufende Prozesse
* Konfigurierbarer Disassembler mit Unterstützung der Formate MASM und IDEAL
* MMX,...
|
[Request]can someone make good tutorial for using ollydbg ?
12/23/2008 - CO2 Programming - 1 Replies
can someone make tutorial for ollydbg...
and explain command inside pls
Thanks.
|
All times are GMT +1. The time now is 00:29.
|
|