Impresionante nivel de ensamblador de 32 bits analizando el depurador

OllyDbg

OllyDbg

  -  6.64 MB  -  Gratis
  • Última Versión

    OllyDbg 2.01 ÚLTIMO

  • Revisado por

    Daniel Leblanc

  • Sistema Operativo

    Windows XP / Vista / Windows 7 / Windows 8 / Windows 10

  • Ránking Usuario

    Haga clic para votar
  • Autor / Producto

    Oleh Yuschuk / Enlace Externo

  • Nombre de Fichero

    odbg201.zip

  • MD5 Checksum

    62ed2290a4c36b9bcb426c373aa74ce6

OllyDbg es un software depurador de análisis de nivel ensamblador de 32 bits para Microsoft® Windows®. El énfasis en el análisis de código binario lo hace particularmente útil en los casos en que la fuente no está disponible. Olly Dbg es un shareware, pero puedes descargarlo y utilizarlo de forma gratuita.

OllyDbg es un depurador potente y popular para Microsoft Windows. Es ampliamente utilizado por desarrolladores de software e investigadores de seguridad para analizar código binario, realizar ingeniería inversa de software y depurar programas. Proporciona un conjunto completo de funciones para el análisis estático y dinámico de archivos ejecutables, lo que la convierte en una herramienta esencial en el arsenal de cualquier ingeniero de software o entusiasta de la seguridad.

Funciones completas

     Una interfaz de usuario intuitiva, sin comandos crípticos
     Análisis de código: rastrea registros, reconoce procedimientos, bucles, llamadas API, conmutadores, tablas, constantes y cadenas.
     Carga y depura archivos DLL directamente
     Escaneo de archivos de objetos: localiza rutinas de bibliotecas y archivos de objetos
     Permite etiquetas, comentarios y descripciones de funciones definidas por el usuario.
     Entiende la información de depuración en formato Borland®
     Guarda parches entre sesiones, los vuelve a escribir en un archivo ejecutable y actualiza las correcciones
     Arquitectura abierta: hay muchos complementos de terceros disponibles
     Sin instalación, sin basura en el registro o en los directorios del sistema
     Depura aplicaciones multiproceso
     Se adjunta a programas en ejecución
     El desensamblador configurable admite formatos MASM e IDEAL
     MMX, 3D¡Ahora! y tipos de datos e instrucciones SSE, incluidas las extensiones de Athlon
     Soporte completo UNICODE
     Reconoce dinámicamente cadenas ASCII y UNICODE, ¡también en formato Delphi!
     Reconoce construcciones de código complejas, como una llamada para saltar a un procedimiento.
     Decodifica llamadas a más de 1900 API estándar y 400 funciones C
     Proporciona ayuda contextual sobre las funciones API desde el archivo de ayuda externo
     Establece puntos de interrupción condicionales, de registro, de memoria y de hardware.
     Rastrea la ejecución del programa, registra argumentos de funciones conocidas
     Muestra reparaciones
     Seguimiento dinámico de marcos de pila
     Busca comandos imprecisos y secuencias binarias enmascaradas
     Busca toda la memoria asignada
     Encuentra referencias a constantes o rangos de direcciones.
     Examina y modifica la memoria, establece puntos de interrupción y pausa el programa sobre la marcha.
     Reúne comandos en la forma binaria más corta.
     Comienza desde el disquete

Características clave

     Desensamblaje de archivos ejecutables: permite a los usuarios ver el código ensamblador de archivos ejecutables, lo que facilita el análisis del funcionamiento interno de un programa.
     Depuración dinámica: los usuarios pueden depurar procesos en ejecución, establecer puntos de interrupción, revisar el código e inspeccionar la memoria y los registros en tiempo real.
     Compatibilidad con complementos: admite complementos, lo que permite a los usuarios ampliar su funcionalidad con funciones y herramientas adicionales.
     Soporte de secuencias de comandos: los usuarios pueden automatizar tareas y crear herramientas de análisis personalizadas utilizando el lenguaje de secuencias de comandos integrado de OllyDbg.
     Depuración de subprocesos múltiples: admite la depuración de aplicaciones de subprocesos múltiples, lo que la hace adecuada para analizar sistemas de software complejos.

Interfaz de usuario

Cuenta con una interfaz fácil de usar con vista de desmontaje, vista de memoria, vista de registros y vista de pila. La interfaz es altamente personalizable, lo que permite a los usuarios reorganizar y cambiar el tamaño de las ventanas para adaptarlas a sus preferencias de flujo de trabajo.

Instalación y configuración

Instalar este programa es sencillo; Los usuarios pueden descargar el instalador desde el sitio web oficial o FileHorse y seguir las instrucciones en pantalla. Una vez instalada, los usuarios pueden iniciar la aplicación y comenzar a depurar inmediatamente.

Cómo utilizar

     Abra la herramienta y cargue el archivo ejecutable que desea analizar.
     Establezca puntos de interrupción en las ubicaciones deseadas en el código.
     Ejecute el programa y depurelo en tiempo real, pausando la ejecución en los puntos de interrupción para inspeccionar la memoria y los registros.
     Utilice las funciones de OllyDbg, como el desmontaje, la vista de memoria y la vista de pila, para analizar el comportamiento del programa.
     Guarde su análisis y hallazgos para referencia futura.

Preguntas más frecuentes

¿Se puede utilizar OllyDbg para analizar malware?
Sí, los investigadores de seguridad suelen utilizar el programa para analizar malware y comprender su comportamiento.

¿OllyDbg admite ejecutables de 64 bits?
Se centra principalmente en ejecutables de 32 bits, pero hay parches y complementos no oficiales disponibles para agregar soporte limitado para ejecutables de 64 bits.

¿Puedo usar OllyDbg para depurar ejecutables empaquetados u ofuscados?
Se puede utilizar para depurar ejecutables empaquetados u ofuscados, pero es posible que se requieran herramientas y técnicas adicionales para descomprimir o desofuscar el código.

¿OllyDbg es de uso gratuito?
Sí, OllyDbg es un software gratuito y de código abierto publicado bajo la Licencia Pública General GNU (GPL).

¿OllyDbg admite la depuración remota?
No, no admite la depuración remota lista para usar, pero hay complementos de terceros disponibles que agregan esta funcionalidad.

Requisitos del sistema

     Sistema operativo: Windows XP, 7, 8, 10 u 11
     Procesador: Intel Pentium o compatible
     RAM: 512 MB o superior
     Espacio en disco: 50 MB de espacio libre en disco

PROS

  •      Potentes capacidades de depuración
  •      Interfaz amigable
  •      Compatibilidad con complementos y secuencias de comandos
  •      Gratis y de código abierto

CONTRAS

  •      Soporte limitado para ejecutables de 64 bits
  •      Falta de soporte oficial y actualizaciones.
  •      Puede requerir herramientas adicionales para tareas de análisis complejas


  • OllyDbg 2.01 Capturas de Pantalla

    Las imágenes a continuación han sido redimensionadas. Haga clic en ellos para ver las capturas de pantalla en tamaño completo.

    OllyDbg 2.01 Captura de Pantalla 1
  • OllyDbg 2.01 Captura de Pantalla 2
  • OllyDbg 2.01 Captura de Pantalla 3
  • OllyDbg 2.01 Captura de Pantalla 4