elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:05  


Tema destacado:


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Ayuda con ImportRec (Dump)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con ImportRec (Dump)  (Leído 736 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Ayuda con ImportRec (Dump)
« en: 30 Noviembre 2011, 18:33 »

Hola a todos, estoy teniendo un problema al querer guardar la IAT reparada en el dumpeado (Fix dump), cuando selecciono fix dump y elijo a dumpeado.exe

me aparece el siguiente mensaje:

Invalid dump file! can't match RVA to Offset in the Dump file

Buscando información no he conseguido nada, si alguien pudiera ayudarme, se los agradecería, Saludos
En línea

MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Ayuda con ImportRec (Dump)
« Respuesta #1 en: 30 Noviembre 2011, 19:45 »

La estas colocando en una sección nueva?

Todo indica que el RVA que tiene la IAT es muy grande y no esta fisicamente en el EXE (eso entiendo del mensaje)


Aunque nunca me salio algo parecido...  :P
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
PeterPunk77

Desconectado Desconectado

Mensajes: 64



Ver Perfil
Re: Ayuda con ImportRec (Dump)
« Respuesta #2 en: 30 Noviembre 2011, 20:23 »

Me suena haber tenido algo parecido. Creo recordar que el dumpeo estaba mal porque el empacador había modificado algo de la cabecera PE:
Antes de dumpear, cuando estés en el OEP comprueba la cabecera PE (si ha modificado algo con respecto a la original abres el programa en otro olly y la copias y pegas entera en modo binario).
Y para dumpear en ese momento el programa creo que usé el ChimpRec en lugar del OllyDump o el LordPE y me fue mejor.
Suerte y saludos.
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.254



Ver Perfil
Re: Ayuda con ImportRec (Dump)
« Respuesta #3 en: 30 Noviembre 2011, 20:46 »

Tal vez no has creado una nueva sección con Import RE tildando la opción para esto (justo cuando haces Fix dump) y has intentando poner una dirección errónea que no se encuentra en el físico de tu dumpeado.
En línea

- "Tu sitio para aprender, enseñar y compartir"
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Ayuda con ImportRec (Dump)
« Respuesta #4 en: 30 Noviembre 2011, 20:48 »

Gracias a todos por sus consejos veré que tal

Muchísimas gracias a todos :D
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Ayuda con ImportRec (Dump)
« Respuesta #5 en: 30 Noviembre 2011, 22:04 »

Me suena haber tenido algo parecido. Creo recordar que el dumpeo estaba mal porque el empacador había modificado algo de la cabecera PE:
Antes de dumpear, cuando estés en el OEP comprueba la cabecera PE (si ha modificado algo con respecto a la original abres el programa en otro olly y la copias y pegas entera en modo binario).
Y para dumpear en ese momento el programa creo que usé el ChimpRec en lugar del OllyDump o el LordPE y me fue mejor.
Suerte y saludos.

Hola con ChimpRec solo dumpeaste o reparaste la IAT?, Saludos
En línea

PeterPunk77

Desconectado Desconectado

Mensajes: 64



Ver Perfil
Re: Ayuda con ImportRec (Dump)
« Respuesta #6 en: 30 Noviembre 2011, 22:10 »

También reparé la IAT. Normalmente uso ImpRec y LordPE, pero si me veo obligado a dumpear con ChimpRec que menos que usarlo también para la IAT.
Saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
dump
Software
litrix 0 300 Último mensaje 8 Noviembre 2004, 05:22
por litrix
Dump memory
Windows
wifinet 0 327 Último mensaje 9 Diciembre 2005, 23:00
por wifinet
leer archivos .dump
Hacking Wireless
H1j4ck3rº 4 2,118 Último mensaje 3 Mayo 2006, 20:06
por o2T7f6j2
Ayuda, no puedo guardar los cambios en ollydbg (dump process)
Ingeniería Inversa
LuigBren 1 2,137 Último mensaje 16 Febrero 2009, 05:32
por Shaddy
Duda con los datos IAT en ImportREC
Ingeniería Inversa
.:UND3R:. 3 464 Último mensaje 17 Junio 2011, 03:43
por .:UND3R:.
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines