elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 03:01  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Problemas con aspack 2.12
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Problemas con aspack 2.12  (Leído 2,159 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #15 en: 28 Octubre 2011, 22:09 »

Creo que debistes ser más especifico.

Haber vallamos por partes.

Estos son los datos que yo saqué


Target: C:\Documents and Settings\Nox\Escritorio\DFStd.exe
OEP: 00001536   IATRVA: 00190164   IATSize: 00000EB4

Hay bastante basura en la IAT pero no es problema luego el mensaje de ERROR es del mismo deepfrezer tiene algún tipo de comprobación, más me parece que comprueba si a sido o no desempacado. Y el mensaje sale en un MSGBOX

Así que pones un BP a MessageBoxA, y puedes seguir tracendo desde ahí, mas arriba hay un salto que te envía a ese error.

0040A62A     /0F84 B8000000 JE dump_.0040A6E8

Este evita que salga el mensaje de error, cambias el flag para que no salte, y sigues traceando te daras cuenta que ocurre una excepción.

Ahí me quedé estoy viendo que valor debe ir ahí, para que no ocurra una excepción.

aquí ocurre la excepción.

00406131  |.  8B10          MOV EDX, DWORD PTR DS:[EAX]

Siendo que EAX = 00000000

:P!


EDITO:


Mirando el proggie original, JAMAS llega a ese salto es más nisiqueira entra a esa rutina.

Y si vez todas las referencias que se hacen hacía esa rutina, son muchas, así que creo que la opción sería poner un BP a CreateFileA y se abre a si mismo, ahí estoy.

Cualquier cosa que vea comento.


Despues de almorzar, que me llaman!  :xD

Pd: El Unpack! está bien (almenos el mío :P), lo que falta es hacer que corra el proggie ya que tiene una comprobación que está jodiendo :P!


Nox.



disculpa no comenté que el error era del programa y calzamos con los mismos datos pero de todas formas generan el error sonará extraño pero que bueno que no sea el único que tenga el mismo error

Saludos
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #16 en: 3 Noviembre 2011, 05:25 »

Alguien lo ha logrado?  :(

Saludos
En línea

apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Problemas con aspack 2.12
« Respuesta #17 en: 4 Noviembre 2011, 10:55 »

segun recuerdo el unpacker habia analizado el packer completo con alineacion y todo

pero los detalles que toma en cuenta y que se nos olvida aveces son
*agregar el overlay que muchas veces es creado en runtime
*alineacion cabezera pe de numero de secciones
*confirmacion de la sección TLS
*reserva de direcciones por anti-heap
*reparacion de la iat

eso son los que mas recuerdo ahora bien, intenta usar FUU para unpack a aspack, el codigo de fuente esta todo explicado en el sitio de nahuel, insisto, si hay tool y funciona, basta ahora comparar las diferencias!..

esos del call dword eax, intenta ver si antes lo hacia, aveces suelen haber llamadas del estilo

call dword formulario, que solo son inicializados cuando esta empacado (notese los ultimos unpack y cracked que se comentaron de asprotect)

bueno animo en todo Apuromafo
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
cibergolen

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: Problemas con aspack 2.12
« Respuesta #18 en: 9 Noviembre 2011, 15:55 »

Yo más bien diría un fallo en la IAT... ¿Qué te muestran los logs?
¿Estás seguro que accediste al OEP? ¿Cuál es el error concreto que te lanza? (visita los logs) ¿Stolen bytes?

Más tarde intentaré desempaquetar y comento

Un saludo
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #19 en: 9 Noviembre 2011, 17:45 »

Yo más bien diría un fallo en la IAT... ¿Qué te muestran los logs?
¿Estás seguro que accediste al OEP? ¿Cuál es el error concreto que te lanza? (visita los logs) ¿Stolen bytes?

Más tarde intentaré desempaquetar y comento

Un saludo

Muchas gracias espero noticias, Saludos

PD: Si lees los post notarás donde se produce el error y todo lo demás
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ASPACK PROTECT « 1 2 »
Ingeniería Inversa
dragonballz 27 7,822 Último mensaje 14 Octubre 2005, 22:35
por Canelis
Aspack & AspackDie
Análisis y Diseño de Malware
HQ 0 345 Último mensaje 26 Febrero 2005, 00:59
por HQ
Descomprimir .exe comprimido com ASPack
Ingeniería Inversa
Canelis 3 4,374 Último mensaje 15 Agosto 2005, 01:49
por --<<<@u6u$t0>>>--
Sugerencias para descompilar Aspack 2.12
Ingeniería Inversa
krc_4u 0 607 Último mensaje 30 Junio 2006, 01:05
por krc_4u
[Ayuda-Pedido] Unpacking .Dll ASpack V2.12
Ingeniería Inversa
Soultrain 5 4,046 Último mensaje 13 Diciembre 2007, 21:49
por joaquinmumi
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines