elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: [1] 2
1  Programación / Ingeniería Inversa / Re: Dudas entre Hex Workshop y Win Hex en: 13 Mayo 2020, 16:57 pm
Gracias por responder apuromafo,seguiré probando otros editores a ver que tal van.Me gusta mucho el Hex Worshop pero tiene varios detalles en contra.  :-\
2  Programación / Ingeniería Inversa / Dudas entre Hex Workshop y Win Hex en: 5 Mayo 2020, 20:35 pm
Hola muchachos,hace tiempo no pasaba a molestar.Les quería consultar lo siguiente: Al comparar dos archivos en Hex Workshop,en ocasiones no aparece discriminado (resaltado en color amarillo) algunos de los sectores con diferencias.Esto en Win Hex no me sucede.Tiene algo que ver con la opción "Float Precision" o algún otro ajuste que puedo estar pasando por alto?
Gracias por su tiempo.
3  Programación / Ingeniería Inversa / SPALSHER + ASPACK Y MOLEBOX en: 3 Septiembre 2017, 06:46 am
Hola comunidad,tengo una duda respecto a como desempacar un exe (emulador + rom).El archivo original pesa 1.3 megas,reviso con el RDG y arroja ASPack,desempaco en primera instancia (obtengo 40 megas) y nuevamente uso RDG,el cual esta vez señala una combinacion de 3 protecciones:

SPALSHER
ASPACK
MOLEBOX

Si fuese molebox masomenos me las arreglo,pero no logro entender la suma de protecciones,es decir los metodos tradicionales para molebox no sirven,alguna idea de como proseguir en este caso?
Gracias.
4  Programación / Ingeniería Inversa / Re: VMProtect 2 en: 29 Julio 2017, 03:34 am
Gracias MCKSys,ni me acordé del buscador.Sigo con las pruebas.  :D
5  Programación / Ingeniería Inversa / VMProtect 2 en: 24 Julio 2017, 16:08 pm
Hola nuevamente gente,en esta oportunidad los molesto con un simple pedido de información sobre "VMProtect 2.x" y derivados.Estoy limpiando un exe con varias protecciones,pero me encuentro atrascado con ésta en particular. ¿Qué analizadores,scripts o herramientas recomiendan usar para este caso? (Analize con RDG).GRACIAS de antemano.Saludos.  :D
6  Programación / Ingeniería Inversa / duda con columnas hexadecimales en: 26 Abril 2017, 07:31 am
Hola gente,necesito saber si tienen algun bat o herramienta que me ayude a invertir el orden de las columnas hexadecimales,estoy desempacando unos archivos y solo me resta ese detalle.

ejemplo :
00 4F 00 4F 0F 30 0F 30 80 00 80 00 8F 5F 8F 5F (ORIGINAL)
4F 00 4F 00 30 0F 30 OF 00 80 00 80 5F 8F 5F 8F (INVERTIDO)

Les agradezco de antemano.

Edit:solucionado con el Hex workshop,el editor que usaba era muy flojo,todavia tengo mucho que aprender.  :-(
7  Programación / Ingeniería Inversa / Re: problema con doble proteccion (molebox y aspack 2.12) en: 24 Abril 2017, 03:30 am
guarda que no puedas modificar los datos, no necesariamente es por un packer, que sospecho si tiene tantos protectores quiza este protegido en sus secciones, deberías verificarlo con el editor que usas.
Hola tincopasan,si,es masomenos como vos decis,hasta ahora llegue al punto de poder editar el exe,pero sigo sin pòder separar las dll y otros recursos.Creo que lo voy a dejar asi,me estanque tratando con una combinación de UPX y PKlite 1.1.Gracias por tu comentario.Sdos.
8  Programación / Ingeniería Inversa / Re: problema con doble proteccion (molebox y aspack 2.12) en: 22 Abril 2017, 07:30 am
Muchas gracias,no tenia esa herramienta.Te comento lo sucedido:
Al parecer el AspackDie quito una de las protecciones ya que hubo dos cambios en el exe:
1-Al pasar el rdg packer detector me muestra menos variantes del ASPack asi como otros nuevos (UPX 0.8/1.24/1.25,muy probablemente sea solo uno,pero el RDG no es exacto :P)
2-Ahora puedo visualizar el contenido del exe con cualquier editor PE mostrandome "menu" "dialog" "String table" etc,aunque al continuar protegido no puedo modificar dichos datos.

Voy a hacer algunas pruebas centrandome en el apartado del UPX,y a ver como me va.
9  Programación / Ingeniería Inversa / problema con doble proteccion (molebox y aspack 2.12) en: 22 Abril 2017, 05:29 am
hola gente,nuevamente los molesto con una inquietud:
Tengo un archivo original (emulador+dll y roms) en un único exe.
Logro quitarle el molebox dejandome un nuevo exe mas pequeño (solo el exe y las dll en él) y la carpeta roms (con sus zips correspondientes)
Acá se situa el problema,reviso el exe que separe de las roms para obtener las dll y me arroja que esta protegido con ASPack 2.12 / 2.xx /overlay.Probe varios tutoriales de ASPack pero no logro nada (uso OllyDbg - ImpRec - LordPE entre otros).No logro acceder al "PUSHAD" que precede a la llamada del exe ni tampoco conseguir un breackpoint.Agradezco su tiempo y consejos respecto a esto.Sdos.


· No se debe escribir en mayúsculas
>aquí las reglas del foro
-Engel Lex
10  Programación / Ingeniería Inversa / Re: Windows 7 y Molebox en: 18 Diciembre 2015, 22:47 pm
enigma virtualbox permite una opción gratuita para colocar más de una aplicación /dll archivo dentro del mismo,  http://enigmaprotector.com/en/downloads.html
Gracias por el dato.Voy a probarlo.
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines