elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:10  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  ayuda reparar iat
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda reparar iat  (Leído 1,418 veces)
metropiezo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
ayuda reparar iat
« en: 27 Enero 2011, 23:01 »

Estoy descomprimiendo un "facil" UPX , la rutina normal de este suele ser,que despues del popad, está el salto directo al OEP.
Pero en mi UPX antes del salto hay esto





como se puede ver el JMP 401644 me lleva al oep, pero si dumpeo y reparo la iat desde 401644 se abre el programa correctamente,pero me avisa de que los controladores no se han cargado, por lo que creo que la carga de controladores (encargado de las unidades virtuales) lo hace en esa parte.

Algun pro que me pueda ayudar con esto?

En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: ayuda reparar iat
« Respuesta #1 en: 28 Enero 2011, 01:51 »

Hola!

Esa parte es normal. Para desempacar el UPX, debes estar parado en el OEP. Luego fixear la IAT con ImpRec.

Si tienes problemas, usa PEExplorer para desempacar (http://www.heaventools.com/download-pe-explorer.htm) y listo.

Saludos!
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
metropiezo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: ayuda reparar iat
« Respuesta #2 en: 30 Enero 2011, 18:20 »

una gran herramienta el peexplorer, lo descomprime perfectamente, incluso me da un exe mas pequeño que el que he echo yo a mano.

Pero me sigue dando el mismo fallo en la carga de controladores.
En línea
Иōҳ


Desconectado Desconectado

Mensajes: 454


Ver Perfil
Re: ayuda reparar iat
« Respuesta #3 en: 2 Febrero 2011, 16:58 »

como dice MCKSys Argentina usa el ImpRec, para fixear la IAT, te digo que en los tutos de ricardo iniciando cracking desde 0 con el olly dbg en el tute 30 o 31 en adelante habla sobre el UPX y como usar el ImpRec para fixear la IAT.

Salu2!
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
metropiezo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: ayuda reparar iat
« Respuesta #4 en: 9 Febrero 2011, 20:42 »

Gracias por vuestra ayuda.

El problema es que tiene algun tipo de proteccion adiccional que detecta los cambios.

Lo he conseguido pero por medio de un injerto, porque desempacandolo no he podido con el.

(He de reconocer que eso de injertar es mucho mas divertido jeje)

En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: ayuda reparar iat
« Respuesta #5 en: 11 Febrero 2011, 05:52 »

igual seria interesante leer algun tutorial con imagenes o algun archivo del proceso completo..podria ser util para alguien mas.. :rolleyes:

saludos Apuromafo
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
metropiezo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: ayuda reparar iat
« Respuesta #6 en: 13 Febrero 2011, 12:02 »

ok me currare uno tute sencillo, pero no quiero que nadie se ria eh??? ;D
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: ayuda reparar iat
« Respuesta #7 en: 14 Febrero 2011, 19:13 »

si te da verguenza, enviamelo a mi privado, y te comentare, entre mejor aprendas a desarrollar , mejor despues seran tus hazañas.
yo confio que cualquier primer escrito siempre es abierto a muchas sugerencias.

saludos
Apuromafo
pd:ultimamente estoy escribiendo algo, al terminar lo compartire

En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
REPARAR PHOTOSHOP CS 8.0 AYUDA!!!
Software
z4ub3r3r 4 2,155 Último mensaje 27 Julio 2004, 09:01
por z4ub3r3r
Despues de reparar xp me resetea y vuelve a reparar
Windows
fitito1 3 503 Último mensaje 4 Septiembre 2004, 05:51
por Luis_Kano
Ayuda para reparar pendrive
Seguridad
roque2791 4 3,008 Último mensaje 12 Marzo 2009, 01:14
por roque2791
Ayuda a reparar una plataforma con un joystick
Electrónica
EvilGoblin 0 2,035 Último mensaje 29 Agosto 2009, 01:18
por EvilGoblin
Ayuda reparar window xp
Windows
lDanny 6 2,173 Último mensaje 24 Marzo 2010, 01:38
por xkiz ™
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines