Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 00:29

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



OllyDbg Tutorial?

Discussion on OllyDbg Tutorial? within the General Coding forum part of the Coders Den category.

Reply
 
Old   #1
 
Nulpe123's Avatar
 
elite*gold: 0
Join Date: Jan 2010
Posts: 399
Received Thanks: 272
OllyDbg Tutorial?

Hey,

ich würde mal gerne wissen, ob jemand von euch ein OllyDbg Tutorial kennt, in dem gezeigt wird wie man Prozessfunktionen findet ohne den Namen dieser zu kennen. Ich habe nach langem googlen leider nur Tutorials gefunden, in denen der Name schon als bekannt vorausgesetzt haben...

Das Tutorial sollte nach möglichkeit ein Video Tut sein, da ich finde, dass man so am besten lernt. Sollte es andere (bessere?) Möglichkeiten geben als OllyDbg, so würde ich mir das auch anschaun.

MfG Nulpe123
Nulpe123 is offline  
Old 09/08/2010, 21:47   #2
 
nXu's Avatar
 
elite*gold: 0
Join Date: Oct 2009
Posts: 208
Received Thanks: 40
Hi,

es ist zwar englisch, trotztem ist es die beste, was ich gesehen habe:
nXu is offline  
Thanks
1 User
Old 09/08/2010, 23:31   #3


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
Nunja, das kommt immer auf die Situation an.
Ist es eine Funktion, die sichtbare Veränderungen zeigt (zb. einen Dialog erstellt, dass man ein Programm nicht registiert hat), dann kann man API Funktionen als Anhaltspunkt nutzen, um sie zu finden.
Wenn man weiß, dass sie in einen gewissen Speicherbereich schreiben oder von da lesen, kann man sie mit nem Hardware Breakpoint on Access aufspüren und wenn man weiß, dass eine gewisse Abfolge von Befehlen darin vorkommt, kann man Pattern Search anwenden.
Es gibt sicherlich ein paar mehr Wege, jedenfalls gibt es kein Patentrezept, um sie zu finden, schon gar nicht, wenn man nichtmal annähernd weiß, wie sie das machen, was sie machen, sodass man keine Anhaltspunkte nutzen kann.

Dass es dafür ein Tutorial gibt, bezweifle ich, auch wenn die oben genannten Tutorials von Lena natürlich ein ganz guter Start in die Grundlagen ist; den Rest lernt man mit der Erfahrung.
MrSm!th is offline  
Thanks
3 Users
Old 09/10/2010, 23:28   #4
 
elite*gold: 0
Join Date: Aug 2010
Posts: 80
Received Thanks: 307
Quote:
Originally Posted by MrSm!th View Post
Nunja, das kommt immer auf die Situation an.
Ist es eine Funktion, die sichtbare Veränderungen zeigt (zb. einen Dialog erstellt, dass man ein Programm nicht registiert hat), dann kann man API Funktionen als Anhaltspunkt nutzen, um sie zu finden.
Wenn man weiß, dass sie in einen gewissen Speicherbereich schreiben oder von da lesen, kann man sie mit nem Hardware Breakpoint on Access aufspüren und wenn man weiß, dass eine gewisse Abfolge von Befehlen darin vorkommt, kann man Pattern Search anwenden.
Es gibt sicherlich ein paar mehr Wege, jedenfalls gibt es kein Patentrezept, um sie zu finden, schon gar nicht, wenn man nichtmal annähernd weiß, wie sie das machen, was sie machen, sodass man keine Anhaltspunkte nutzen kann.

Dass es dafür ein Tutorial gibt, bezweifle ich, auch wenn die oben genannten Tutorials von Lena natürlich ein ganz guter Start in die Grundlagen ist; den Rest lernt man mit der Erfahrung.
seconded.

+
wenn du nen drawhook oder so suchst, kannst du davon ausgehen, dass die drawing routine immer strlen oder sowas called. wenns breakt musst du nurnoch vom stack zurücktracen
()
Mr0x90 is offline  
Thanks
2 Users
Reply


Similar Threads Similar Threads
OllyDBG Tutorial Deutsch?
01/10/2011 - General Coding - 8 Replies
Hi! Gibt es ein OllyDBG Tutorial in Deutsch? Also als PDF oder ne erklärung was EBX usw. heißt? Vielen Dank im Vorraus :)
OllyDbg Tutorial?
03/20/2010 - General Coding - 3 Replies
Hi, ich wollte eigentlich nur fragen ob es hier ein gutes allgemeines Tutorial für Olly gibt? Bevorzugen würde ich ein eins über Gamehacking, aber es kann gerne auch ein allgemienes sein;D Ich hab mir mal eins angeschaut, hat mir aber nicht wirklich geholfen(war in e*pvpers). Danke schonmal für evtl. Hilfe;D
Tutorial Ollydbg + Crackme
03/18/2010 - Tutorials - 19 Replies
Was ist OllyDbg? OllyDbg ist ein von Oleh Yuschuk entwickelter 32-Bit-Debugger für Windows-Betriebssysteme. Hauptsächlich kann OllyDbg zur binären Codeanalyse verwendet werden, um beispielsweise eine Fehlerbereinigung von Programmen durchzuführen. OllyDbg arbeitet auf Ring 3-Ebene und zeichnet sich durch folgende Features aus: * Debugging von Multithreadprogrammen * Anhängen an laufende Prozesse * Konfigurierbarer Disassembler mit Unterstützung der Formate MASM und IDEAL * MMX,...
Tutorial Ollydbg und Crackme
06/03/2009 - Tutorials - 4 Replies
Was ist OllyDbg? OllyDbg ist ein von Oleh Yuschuk entwickelter 32-Bit-Debugger für Windows-Betriebssysteme. Hauptsächlich kann OllyDbg zur binären Codeanalyse verwendet werden, um beispielsweise eine Fehlerbereinigung von Programmen durchzuführen. OllyDbg arbeitet auf Ring 3-Ebene und zeichnet sich durch folgende Features aus: * Debugging von Multithreadprogrammen * Anhängen an laufende Prozesse * Konfigurierbarer Disassembler mit Unterstützung der Formate MASM und IDEAL * MMX,...
[Request]can someone make good tutorial for using ollydbg ?
12/23/2008 - CO2 Programming - 1 Replies
can someone make tutorial for ollydbg... and explain command inside pls Thanks.



All times are GMT +1. The time now is 00:29.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.