elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Flash Player ActiveX
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Flash Player ActiveX  (Leído 3,297 veces)
frangarrob

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Flash Player ActiveX
« en: 8 Agosto 2015, 19:35 pm »

Hola, estoy intentando debuggear con Ollydbg una aplicación que visualiza archivos flash (swf). Lo que quiero es ver lo que hace la librería Flash32_18_0_0_194.ocx (ActiveX de Flash Player), pero no consigo verla en "Executable Modules". ¿Puede ser porque es una librería que ya está cargada en el sistema con regserv32? ¿Se os ocurre alguna forma?

Gracias.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Flash Player ActiveX
« Respuesta #1 en: 9 Agosto 2015, 00:34 am »

Hola!

Si visualiza archivos SWF, debería usar el OCX, a menos que sea el player de Flash, el cual tiene el SWF como overlay y puede reproducir sin necesidad del OCX (ya que está embebido en el EXE).

Si es el player, puedes extraer la pelíclua (está como overlay) y decompilarla con la tool que tengas de preferencia. SWF  Decompiler de Sothink (o algo parecido) es el que produce mejores resultados, aún cuando el código AS esté ofuscado. Aunque hay otras tooles que son específicas para AS ofuscado que funcionan mejor, pero que no sirven para extraer los recursos del movie.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

frangarrob

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Flash Player ActiveX
« Respuesta #2 en: 9 Agosto 2015, 09:05 am »

Usarlo lo usa, porque la aplicación deja de mostrar el flash cuando renombro la librería, que está en c:\windows\system32\macromed

La cuestión es que no se parar la aplicación cuando usa esta librería. Quiero ver en olly lo que hace esta librería con mi archivo flash. No soy capaz de ponerle un breakpoint

No quiero decompilar el swf ni nada parecido, solo quiero hacer debug a la librería ocx.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Flash Player ActiveX
« Respuesta #3 en: 9 Agosto 2015, 16:05 pm »

Hola!

Puedes parar el programa cuando carga cada una de las DLLs que usa, usando la opción "Break on New Module (DLL)" de "Debuggin Options"-"Events" (en Olly 1.10).

Ahora, lo que preguntas es muy básico. Te recomiendo leer el FAQ de este subforo. Ahí encontrarás el curso de Ricardo, el cual te será útil para aprender a manejar Olly.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

frangarrob

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Flash Player ActiveX
« Respuesta #4 en: 9 Agosto 2015, 16:22 pm »

Ya lo he probado, antes de escribir en el foro y no para... como he puesto en mi primer mensaje, ni siquiera aparece en Executable Modules, pero usarla, la usa.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Flash Player ActiveX
« Respuesta #5 en: 9 Agosto 2015, 18:15 pm »

Hola!

Estás en un OS de 32 bits, no? Puedes poner una captura de los modulos cargados?

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

frangarrob

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Flash Player ActiveX
« Respuesta #6 en: 9 Agosto 2015, 18:55 pm »

Esto es lo que carga...

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Instalar Flash player mp3
Diseño Gráfico
Zyos 1 1,968 Último mensaje 25 Octubre 2006, 15:31 pm
por -[C][L4RiO][N]-
Exe ActiveX: Componente ActiveX no puede crear... No se ha definido el tipo...
Programación Visual Basic
‡‡‡ Ðξλ†Ћ Щλ†ζЋ ‡‡‡ 2 4,636 Último mensaje 28 Febrero 2010, 05:27 am
por cobein
Adobe Flash Player Square, nuevo Flash
Noticias
wolfbcn 0 2,104 Último mensaje 17 Septiembre 2010, 18:35 pm
por wolfbcn
Occupy Flash, el simpático movimiento que pretende acabar con Flash Player
Noticias
wolfbcn 6 3,834 Último mensaje 21 Noviembre 2011, 23:34 pm
por WHK
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines