Devulaxe Forum
Would you like to react to this message? Create an account in a few clicks or log in to continue.

>> Bagi User yang sudah mendaftar dan belum aktif, tolong email devulaxe@yahoo.com dan sebutkan nick yang digunakan <<

Navigation
 Portal
 Index
 Memberlist
 Profile
 FAQ
 Search
PageRank
PageRank
Search
 
 

Display results as :
 


Rechercher Advanced Search

ShoutBox

dEvuzone Forum

You are not connected. Please login or register

Need help ollydbg

4 posters

Go down  Message [Page 1 of 1]

1Need help ollydbg Empty Need help ollydbg Sat Nov 28, 2009 1:11 am

pity


Games Online Moderator
Games Online Moderator

gw d belajar tentang ollydbg

klo mo ke aplikasi buat launcherna kek RF/PB(NP)

yg paling dasar step2na yg harus dilakuin tu pa j

please kasih tau......

or Pm email gw pittysulistyawati@yahoo.com

2Need help ollydbg Empty Re: Need help ollydbg Wed Dec 30, 2009 9:08 pm

samuelbrain


Member Class 1
Member Class 1

mandek......mohon perhatiannya plz....!!

bagi siapa aja yg ngerti share dong..!!

om devu kok ga ada suaranya padahal om devu kan sempet bikin gempar di N3...masa di forum sendiri ga mau berbagi ilmu......share plz..!!

3Need help ollydbg Empty Re: Need help ollydbg Fri Feb 12, 2010 10:01 pm

n3f0

n3f0
Member Class 1
Member Class 1

step yang paling dasar yaitu:
1. open rf.exe
2. perhatiin jnz je jge pokok nya yang ada j nya liat arah loncat nya kemana.

3. liat perintah call. itu buat memanggil fungsi dari file *.dll.
4. liat perintah move, add, sub, cmp, dan lain-lain itu buat manipulasi data.
ex: mov ecx ss:[blablabla],eax;

nah ini artinya mencopykan nilai dari eax ke pointer ecx dengan address bla-bla-bla....

pada perintah cal itu dapat juga diartikan pemanggilan prosedur lokal dan import dari system misal kernel32.dll, ntdll.dll,user32.dll dan lain-lain.

jika di pack atau di kompres program nya bakalan ada peringatan oleh olly. lakukan ekstrak kalau di olly dikasih istilah dump.
kalau file tersebut di compress maka perintah yang ada di olly bakalan loncat-loncat. jadi harus dipahami setiap statement one by one.

kalau ada anti debug matiin anti debug nya.

dengan cara bisa meloncati eksekusi tersebut

miss jmp 004373233

atau dengan merubah perintah tersebut menjadi NOPs


semoga membantu.

4Need help ollydbg Empty Re: Need help ollydbg Sat Feb 20, 2010 1:44 am

pity


Games Online Moderator
Games Online Moderator

wow
akhirnya....sekian menunggu ada sdikit pencerahan
aku cba dlu pas buka rf.exena.....
w akan perhatiin pas lompat2na
sdikit clue amat berharga buat selangkah lebih maju

5Need help ollydbg Empty Re: Need help ollydbg Wed Mar 17, 2010 10:48 pm

n3f0

n3f0
Member Class 1
Member Class 1

Oh ya cari di google w32API.HLP ya. itu penting banget. supaya kita tau Procedure2 api yang di call itu gunanya buat apa.

masukin tu file ke folder olly. trus buka olly click help=>Select API Help FIle kalau ngk salah. open file W32API.HLP yang di download tadi di situ.

ntar kalau ketemu call api click kanan. di situ bakalan ada help untuk menerangkan fungsi API tersebut buat apa. trus argumen-argumen nya berfungsi buat apa.
Trus buat mempermudah pencarian Call Procedure yang diinginkan, misalnya WS2_32.Recv
Click kanan => Search => All Intermodular Call.
Nanti bakalan keluar banyak pemanggilan fungsi API
lalu ketik aja recv<= kalau yang dicari recv.
nanti bakalan dituntun ke prosedur recv.
lalu double click aja kalau dah ketemu. nanti bakalan sampai ke prosedur pemanggilan recv.

silahkan coba dengan procedure lain. misal WriteFile
atau ExiteProcess dll.

6Need help ollydbg Empty Re: Need help ollydbg Sat Aug 07, 2010 1:54 pm

simoni


Member Class 1
Member Class 1

salam semua
w baru gabung........

saya tertarik dengan artikel cara memakai olly
saya dah coba untuk beberapa file dan hasil na
setelah search--->text string yang ada malah simbol
ga da tulisan sama sekali di text string nya


mhon pencerahan.............

thx

Sponsored content



Back to top  Message [Page 1 of 1]

Permissions in this forum:
You cannot reply to topics in this forum