elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:07  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Ayuda con un programa empaquetado...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con un programa empaquetado...  (Leído 2,851 veces)
fireh

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Ayuda con un programa empaquetado...
« en: 2 Abril 2011, 02:40 »

Hola a todos, espero alguien pueda ayudarme o guiarme, el caso es que quiero editar con el reshack u otro editor el sgte programa http://www.abcdatos.com/programas/programa/z7334.html
Es un controlador de tiempo de entradas y saldias de empleados.

Parece que esta empaquetado y no encuentro la forma de saber en que programa para desempaquetarlo.. modificarlo y volverlo a empaquetar ... es pequeño pero muy completo...

Espero puedan ayudarme.. saludos y gracias una vez mas.
En línea
tincopasan

Desconectado Desconectado

Mensajes: 113


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #1 en: 2 Abril 2011, 04:27 »

probaste con lo más fácil? peid o rdg
En línea
fireh

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #2 en: 2 Abril 2011, 19:44 »

probaste con lo más fácil? peid o rdg

Si lo probe... y nada. No se puede desempaquetar...
En línea
tincopasan

Desconectado Desconectado

Mensajes: 113


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #3 en: 2 Abril 2011, 20:08 »

ok definitivamente eres muy nuevo, o me equivoque de programa, pues lo baje y es muy facil, así que te pongo el enlace a un tutorial rapido que hice, como sacar el packer y de paso registrarlo. http://www.megaupload.com/?d=IF5HZUYE no se usar internet asi que no puedo ponerlo directamente aca, por eso los links
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #4 en: 2 Abril 2011, 21:32 »

ayudando a comprender, yo lo entiendo asi:

peid o rdg no es para desempacar automaticamente, es para verificar si la aplicacion esta comprimida o que con que compilador esta hecho y luego de aquello tomar alguna accion a analizar con el depurador indicado/descomprimir con alguna tecnica o similar

pero viendo que  @tincopasan  tuvo tiempo, felicidades ;)

igual seria bueno charlar que para guiarte, es necesario que leas

te sugiero que veas y leas cuidadosamente
http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

en la opcion pdf si tienes poco tiempo y en la version doc, si tienes mas tiempo

para seguir charlando, creo que esto es similar que la duda de otro forero :)
http://foro.elhacker.net/ingenieria_inversa/ayuda_problema_con_reshack-t323083.0.html;msg1596490#msg1596490

en aquel coloque esto:
1)escanear que packer tiene con RDG/peid/exeinfope otros
si no tienes, baja de aqui
http://pid.gamecopyworld.com/
http://www.peid.info/

2)desempacar o inlinear con el depurador favorito
ejemplo ollydbg/ida/windbg
www.ollydbg.de

3) luego editar el recurso si procede.

por ejemplo , yo una vez tuve un exe empacado con execryptor,y despues de quitarlo, tuve que parchar crc, buscar algunas partes importantes y recien edite el recurso..

http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1301-1400/1309-EC%20quick%203d%20execryptor%20%2Bpainter%20%20%20by%20Apuromafo.rar

ahora el tema es mas complejo aun, pero en mi version me sirvio

editores de recursos:
Reshacker,PExplorer de heaventools, Restorator , y dependiendo del lenguaje que tenga el unpacked, ejemplo vb, podria usarse Vbreformator , saludos Apuromafo


aunque en .net tambien podrian haber mas métodos como este:
http://foro.elhacker.net/ingenieria_inversa/proyecto_traduccion-t320243.0.html


saludos Apuromafo



En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
fireh

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #5 en: 2 Abril 2011, 21:34 »

Hola de nuevo ticopasan.. gracias..  tienes razon soy algo nuevo en esto... te cuendo que efectivamente utilice el PEID teniendo en cuenta tu primera recomendacion... luego me dedique a buscar un descompresor para UPX.. y me encontre uno pero que trabajaba con linea de comandos, hice en intento y no tuve resultados.. falta de practica y conocimiento de esta consola :P...

para suerte mia encontre el "UPX Tool" empaqueta y desempaqueta rapidamente y lo mejor tiene interfaz grafica.. aqui dejo el link para alguien que lo necesite. http://www.megaupload.com/?d=6R2MRQZL

Bien manos a la obra en la tarea que me dejaste  ::) te comentare.. saludos. y gracias una vez más.
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #6 en: 2 Abril 2011, 21:37 »

aqui hay un tutorial para re-newbies del moderador Shaddy
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/874-Desempaquetando%20un%20UPX%20para%20RE-Newbies%20por%20Shaddy.zip

por lo demas UPX, se desempaca mediante metodo pushad/popad
y si es por compresion usa addler/zlib y otros
por lo demas otras tools que suelen ser utiles en upx es Heaventools Pexplorer, ahi es abrir y guardar y listo, descomprimido

En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
fireh

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #7 en: 2 Abril 2011, 21:39 »

ayudando a comprender, yo lo entiendo asi:

peid o rdg no es para desempacar automaticamente, es para verificar si la aplicacion esta comprimida o que con que compilador esta hecho y luego de aquello tomar alguna accion a analizar con el depurador indicado/descomprimir con alguna tecnica o similar

pero viendo que  @tincopasan  tuvo tiempo, felicidades ;)

igual seria bueno charlar que para guiarte, es necesario que leas

te sugiero que veas y leas cuidadosamente
http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

en la opcion pdf si tienes poco tiempo y en la version doc, si tienes mas tiempo

para seguir charlando, creo que esto es similar que la duda de otro forero :)
http://foro.elhacker.net/ingenieria_inversa/ayuda_problema_con_reshack-t323083.0.html;msg1596490#msg1596490

en aquel coloque esto:
aunque en .net tambien podrian haber mas métodos como este:
http://foro.elhacker.net/ingenieria_inversa/proyecto_traduccion-t320243.0.html


saludos Apuromafo





Gracias checare toda la info, y les mencioanre que tal mefue.. hasta el momento ya lo tengo desempaquetadoy editable en reshak y ultraedit.. ahora trabajare en eliminar el codigo de activacion  :¬¬  le comento como me fue.. gracias por toda la ayuda. saludos.
En línea
fireh

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #8 en: 2 Abril 2011, 22:13 »

Hola.. es extraño cuando abro ollydbgy... y hago correr deesde alli el ejecutable, mi maquina no responde... llega a ejecutarlo pero solo se muestra en la barra de tareas, pero no se abre la ventana y la maquina se pone muy lenta....

Que creen que sea.. tengo windows 7 64bits... creen que sea el SO??? estoy instalando una maquina virtual con windows xp 32 bit...

 :-\

En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #9 en: 2 Abril 2011, 22:32 »

es eso, si quieres usar un olly deberias usar el 2.0a, pero no tiene plugins :)  :silbar:

la maquina virtual es buena idea:saludos Apuromafo
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
fireh

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #10 en: 3 Abril 2011, 22:58 »

ok definitivamente eres muy nuevo, o me equivoque de programa, pues lo baje y es muy facil, así que te pongo el enlace a un tutorial rapido que hice, como sacar el packer y de paso registrarlo. http://www.megaupload.com/?d=IF5HZUYE no se usar internet asi que no puedo ponerlo directamente aca, por eso los links

Hola de nuevo ticopasan y  apuromafo... he trado por todos mis medios - bastante limitados por cierto  >:( - de econtrar algun string referente al codigo de activacion sin resultados... me descargue todo el tutorial de olly por "narvaja" y me perdi.. todo un dia y medio..  :-\  Quiero aprender todo esto y pongo de mi parte, pero el factor tiempo esta en mi contra almenos para este soft... por favor si puedes guiarme paso a paso en el olly para encontrar esas string o api y modificar el sof y lograr tenerlo full te agradeceria inmesamente...

O a quien lea este msj. y pueda tambien ayudarme... :-\
Gracias de verdad por su tiempo tomado.

Saludos. Fireh
« Última modificación: 3 Abril 2011, 23:03 por fireh » En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #11 en: 5 Abril 2011, 03:29 »

Todo un dia y medio.-> uno aprende en semanas o meses, va de a paso, luego no tardas ni minutos, lo haces mas rapido que el ojo. (script)  , animo!!
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
fireh

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #12 en: 5 Abril 2011, 17:45 »

Todo un dia y medio.-> uno aprende en semanas o meses, va de a paso, luego no tardas ni minutos, lo haces mas rapido que el ojo. (script)  , animo!!
Si lo sé, lo que ocurre es que el tiempo para desactivar el "codigo" para este programa practicamente ya se me termino y no encuentro ese string! y me pongo intranquilo por ese hecho...   

En fin... De todas maneras gracias, espero tener un golpe de suerte...
En línea
tincopasan

Desconectado Desconectado

Mensajes: 113


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #13 en: 6 Abril 2011, 03:40 »

leiste el tutorial que puse en el link más arriba? ahi dice como dejarlo full
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Ayuda con un programa empaquetado...
« Respuesta #14 en: 6 Abril 2011, 19:48 »

leiste el tutorial que puse en el link más arriba? ahi dice como dejarlo full

yo creo que no lo logra, porque usa otro sistema operativo o bien no sabe reconocer los elementos importantes, pero lo mas importante , es que va aprendiendo, asi ira cambiando en las opciones de dissasembler mode y despues con todo lo explicado lograr algo funcional!  //
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Que es un programa "Empaquetado" ?
Ingeniería Inversa
kamaron 2 1,768 Último mensaje 1 Junio 2004, 00:02
por Shaddy
programa empaquetado con armadillo 3.00a - 3.40 -> Silicom Realms Toolworks
Ingeniería Inversa
Nand0 3 1,007 Último mensaje 29 Agosto 2004, 09:41
por Ðevastador
Empaquetado
Ingeniería Inversa
megalomano 1 531 Último mensaje 18 Junio 2005, 09:55
por shoulck
Problemas con el empaquetado
Programación Visual Basic
JIM76 2 635 Último mensaje 20 Junio 2005, 19:09
por JIM76
empaquetado debian con un source de programa python
GNU/Linux
portaro 4 989 Último mensaje 5 Septiembre 2011, 18:58
por Tzhed\ Kyperf/
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines