elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 03:03  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Qué es RebuildPE?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Qué es RebuildPE?  (Leído 430 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Qué es RebuildPE?
« en: 18 Junio 2011, 05:47 »

¿Qué es RebuildPE?,¿Para qué sirve?, ¿cuando se usa?, se usa cuando se reparó stolen bytes?

Gracias
En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Qué es RebuildPE?
« Respuesta #1 en: 18 Junio 2011, 05:53 »

:http://foro.elhacker.net/analisis_y_diseno_de_malware/srcc_rebuildpe-t262602.0.html
En línea

---
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Qué es RebuildPE?
« Respuesta #2 en: 18 Junio 2011, 13:51 »

¿Qué es RebuildPE?
reconstituir una cabezera PE de un exe

,¿Para qué sirve? ¿cuando se usa?
normalmente dumpeas un programa en ejecucion con Lord Pe o otro, y cuando no puedes facil, aveces tiene antidump, pero normalmente suele ser en el caso de UPACK, o bien, en algun packer que suelen usar diferentes IMAGEBASE ,por lo cual el unpacked con la iat no esta alineada y por ende no corre

realmente revisa todo el exe en busqueda de ordenar y pueda trabajar tranquilamente con una nueva iat
 , se usa cuando se reparó stolen bytes?

toma en cuenta que un unpacked que tiene stolen bytes, le faltan ciertas direcciones o lugares, luego si quieres aplicarlo en una aplicacion que tiene stolen, dumpear, reparar el pe, agregar la iat, agregar los stolen bytes, cambiar el origen del entrypoint y eso..


saludos Apuromafo
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Qué es RebuildPE?
« Respuesta #3 en: 18 Junio 2011, 19:06 »

Gracias apuromafo

:D
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[SRC][C] RebuildPE
Análisis y Diseño de Malware
[Zero] 2 1,862 Último mensaje 29 Julio 2009, 15:32
por Arkangel_0x7C5
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines