elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 22:59  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Descompiladores de aplicaciones..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Descompiladores de aplicaciones..  (Leído 1,732 veces)
$Edu$


Conectado Conectado

Mensajes: 1.408



Ver Perfil
Descompiladores de aplicaciones..
« en: 7 Octubre 2011, 18:15 »

No he usado nunca un descompilador, pero se que existen, y entonces mi pregunta es esta, para que usar olly si se puede descompilar un programa para ver su codigo? es decir olly hace lo mismo pero en ASM, yo preferiria mirarlo en vb6, c, java, etc xD
O cual es el inconveniente?
En línea

Estado en el MSN:
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Descompiladores de aplicaciones..
« Respuesta #1 en: 7 Octubre 2011, 18:45 »

Son herramientas aliadas, pero si el programa está empaquetado como lo decompilas?, es efectivo por ejemplo decompilar un programa con VB reformer así puedes entender como trabaja pero no siempre te dará resultados. crea un simple crackme en P-Code en visualbasic cuando compiles pone P-Code e intenta decompilarlo cuéntame como pudiste  :silbar:

Saludos edu
En línea

RHL


Conectado Conectado

Mensajes: 962



Ver Perfil
Re: Descompiladores de aplicaciones..
« Respuesta #2 en: 7 Octubre 2011, 19:28 »

No he usado nunca un descompilador, pero se que existen, y entonces mi pregunta es esta, para que usar olly si se puede descompilar un programa para ver su codigo? es decir olly hace lo mismo pero en ASM, yo preferiria mirarlo en vb6, c, java, etc xD
O cual es el inconveniente?

no jamas e conocido ningun programa que te muestre el codigo de un programa en lenguajes de alto nivel
si existen, como VB decompiler te muestra APIs,funciones, procedimientos, etc pero no te los muestra en codigo de VB
sino nadie programaria en vb sabiendo que cualquier puede robar sus codigos.
te los muestra en asm
En línea
$Edu$


Conectado Conectado

Mensajes: 1.408



Ver Perfil
Re: Descompiladores de aplicaciones..
« Respuesta #3 en: 7 Octubre 2011, 19:32 »

A que te refieres con P-Code en vb under?

Y gracias raul, yo pensaba que si :/ muchas veces he leido aca en el foro que recomiendan decompilar un programa para ver como funcionaba :/
En línea

Estado en el MSN:
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Descompiladores de aplicaciones..
« Respuesta #4 en: 7 Octubre 2011, 19:54 »

A que te refieres con P-Code en vb under?

Y gracias raul, yo pensaba que si :/ muchas veces he leido aca en el foro que recomiendan decompilar un programa para ver como funcionaba :/

es cuando compilas en VB tienes dos opciones que es nativo o P-Code el nativo es más facil de crackear el P-Code no puedes ver una introducción que publiqué hace poco para que notes que es muy diferente el crackeo

Saludos

tal como comenta raul es verdad algunas estructuras las decompila por así decirlo de manera más entendible pero todo está en asm por lo general, prueba VB reformer un decompilador o VB watch que subí el programa en Programación visual Basic

Saludos
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 454


Ver Perfil
Re: Descompiladores de aplicaciones..
« Respuesta #5 en: 7 Octubre 2011, 21:09 »

No he usado nunca un descompilador, pero se que existen, y entonces mi pregunta es esta, para que usar olly si se puede descompilar un programa para ver su codigo? es decir olly hace lo mismo pero en ASM, yo preferiria mirarlo en vb6, c, java, etc xD
O cual es el inconveniente?

Haber no existe decompiladores para delphi, VB P-Code, etc. Almenos yo no he visto uno.

Según wiki

Citar
Un decompilador (del inglés "decompiler", a veces castellanizado descompilador) es un programa de ordenador que realiza la operación inversa a un compilador. Esto es, traducir código o información de bajo nivel de abstracción (sólo diseñado para ser leído por un ordenador, ej código máquina) a un lenguaje o medio de mayor nivel de abstracción (usualmente diseñado para ser leído por un humano, ej cualquier lenguaje de programación de alto nivel).

Lo más cerca al código original puedes obtenerlo del desamblado en ASM o IL.

Citar
para que usar olly
Sí quiero comer necesito cubiertos...  :xD


sino nadie programaria en vb sabiendo que cualquier puede robar sus codigos.

 :huh:
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Descompiladores de aplicaciones..
« Respuesta #6 en: 7 Octubre 2011, 21:55 »

1) sin el codigo de fuente a lo mas se puede un pseudocodigo, los cursos de ricardo narvaja sobre coders en c+,  comenta de restaurar con IDA, mas  hexray

pero en si nadie te va a devolver un codigo de fuente

veamos apartemos los packers, que hay muchos
*fox-> trabaja como recursos, dialogos y mas que se guardan en el archivo, pero muchos usan tools que le permiten acceder a un codigo casi igual para recompilar puede recuperarse el codigo ya compilado, no el origen de ese codigo

*delphi->pues trabaja por forms, dialogos cajas y mas, dede, y muchas otras tools encuentran los nicios de los procedimientos para los drm y otros, pero insisto aun asi no es posible muchas veces re codificar lo codificado por los skin y complementos a delphi, pueden ser recuperado las imagenes o form dependiendo de sus opciones

*mindw o c++,vc++ o otros, puede ser decompilado, conociendo los loops variables y otras pero requiere experiencia media o alta de cracking, normalmente son como puzles dentros.

*visual basic nativo o pcode, puede usarse el decompilador, pero nunca es tan igual al original, los forms pueden ser recuperados y las imagenes iguales

, en general de las aplicaciones no conozco que se pueda obtener ese decompilador

a excepcion de cosas como flash, programas en .net, y programas que te comparten el codigo de fuente o otro... son posible hacer algo mas


decompiladores para visual basic, para .net, para visual basic, para c++ (rec). para JAVA, y otros..


En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
$Edu$


Conectado Conectado

Mensajes: 1.408



Ver Perfil
Re: Descompiladores de aplicaciones..
« Respuesta #7 en: 8 Octubre 2011, 16:43 »

Gracias a todos!! buscare algun decompilador para ver como muestra, saludos!
En línea

Estado en el MSN:
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Descompiladores de aplicaciones..
« Respuesta #8 en: 8 Octubre 2011, 20:56 »

http://www.decompiler-vb.net/vbreformer.aspx
En línea

_Enko


Desconectado Desconectado

Mensajes: 301



Ver Perfil
Re: Descompiladores de aplicaciones..
« Respuesta #9 en: 8 Octubre 2011, 22:16 »

En esta página hay un excelente decompilador de javascript
JavaScrDecompiler
En línea


Servicio tecnico Blackberry http://www.serviciotecnicocelular.com
$Edu$


Conectado Conectado

Mensajes: 1.408



Ver Perfil
Re: Descompiladores de aplicaciones..
« Respuesta #10 en: 9 Octubre 2011, 15:05 »

Gracias!
En línea

Estado en el MSN:
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
DESCOMPILADORES DE VB6
Programación General
DJ_Hacker 2 913 Último mensaje 11 Junio 2004, 01:02
por zheo
acerca de lo descompiladores de visual basic
Ingeniería Inversa
victorfz 0 1,791 Último mensaje 24 Diciembre 2004, 22:59
por victorfz
No funcionan las aplicaciones
Seguridad
Nillo 2 525 Último mensaje 15 Abril 2005, 00:07
por - xXx -
¿descompiladores?
Programación C/C++
codeserver 2 677 Último mensaje 23 Mayo 2006, 23:31
por JuszR
Aplicaciones en msn
Chats; IRC y Messengers
abgl_84 1 1,357 Último mensaje 11 Junio 2009, 04:07
por Axus
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines