elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:22  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Vuelve a reaparecer el código basura en la IAT
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vuelve a reaparecer el código basura en la IAT  (Leído 624 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Vuelve a reaparecer el código basura en la IAT
« en: 24 Junio 2011, 19:56 »

Hola a todos intentando desempaquetar un programa con el logré encontrar
OEP
RVA
LARGO

al ir analizando la tabla IAT me doy cuenta que que entre medio hay algunos valores que no tienen ninguna referencia por lo que los considero como código basura, no encontré ninguna referencia tan solo:

iat directa
y codigo basura

el problema surge que al poner fix dump

vuelve a aparecer esos valores basuras

por qué será?
En línea

MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Vuelve a reaparecer el código basura en la IAT
« Respuesta #1 en: 24 Junio 2011, 21:00 »

Los eliminaste de la IAT en ImpRec???

Si no los eliminas, van a aparecer de vuelta...  :P
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.254



Ver Perfil
Re: Vuelve a reaparecer el código basura en la IAT
« Respuesta #2 en: 24 Junio 2011, 23:02 »

Cita de: .:UND3R:. l
... me doy cuenta que que entre medio hay algunos valores que no tienen ninguna referencia por lo que los considero como código basura...

Hay que tener mucho cuidado en borrar entradas que consideras no válidas, muchas veces son entradas malas pero no basura. De todos modos si crees que son basura las puedes eliminar desde ImportRE -> botón derecho -> Cuts Thunks
En línea

- "Tu sitio para aprender, enseñar y compartir"
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Vuelve a reaparecer el código basura en la IAT
« Respuesta #3 en: 25 Junio 2011, 01:03 »

Claramente que he hecho lo anterior, pero eso me llama la atención que vuelve a aparecer :S lo más raro es que cuando inicio el programa me aparece error 0x000004 algo así, pero es emitido del mismo programa no algún error de windows ya que arriba aparece el nombre del programa, debe ser algún sistema de seguridad, no sé, bueno seguiré buscando, Saludos
En línea

apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Vuelve a reaparecer el código basura en la IAT
« Respuesta #4 en: 25 Junio 2011, 02:48 »

no sera que tendra redirigido el codigo de otra parte ?
y si no corre es porque esta mal unpacked, igual no se si conoces quick unpack, puedes colocar el oep, y verificar si no tiene cosas raras..
en caso x que sea un packer facil..
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
4GB de basura?
Windows
win32 3 402 Último mensaje 21 Junio 2005, 17:05
por ZaToR
win xp que basura
Programación C/C++
DarkSatriani 1 477 Último mensaje 9 Agosto 2005, 20:29
por orphen_nb
Un código ilegible pero que no evita la basura en Internet
Noticias
wolfbcn 1 283 Último mensaje 22 Junio 2009, 19:45
por EvilGoblin
Internet se corta y vuelve, se corta y vuelve « 1 2 »
GNU/Linux
Xedrox 16 5,332 Último mensaje 13 Diciembre 2010, 03:52
por wollvar
Añadir código basura para Av
Ingeniería Inversa
Distorsion 8 1,098 Último mensaje 2 Enero 2012, 22:04
por _Enko
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines