elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Ayuda ASProtect SKE 2.1x o 2.2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda ASProtect SKE 2.1x o 2.2  (Leído 12,709 veces)
yako-_-

Desconectado Desconectado

Mensajes: 157


Heroes Del Silencio


Ver Perfil
Ayuda ASProtect SKE 2.1x o 2.2
« en: 23 Julio 2010, 17:53 pm »

Buenas!!

Protección:

RDG(Modo normal): Asprotect 2.x.x (Detección heuristica) Comprimido con motor Aspack

RDG(Modo avanzado):Asprotect SKE v2.2

Peid:ASProtect 2.1x SKE -> Alexey Solodovnikov

Bien pues e probado con striper, que es con el que generalmente quito este packer y empieza bien pero al rato queda pillado, le doy a "kill" y me crea un exe que no funciona. Probé con Peid me puse en el OEP dumpee con plugin olly arregle la IAT y me crea un exe basura. También e probado con unos plugins que trae el olly sadow que busca el OEP,  lo  mismo reconstrullo la iAT y saco un exe basura. Los tutos que encontré sobre este packer no me lo dejaron muy claro. Alguien me hecha un cable?

Este esta es la aplicación en cuestión:

http://www.megaupload.com/?d=ERUC481H
Tamaño del archivo: 495.98 KB

Un saludo!! y como siempre gracias de antemano
« Última modificación: 23 Julio 2010, 17:56 pm por yako-_- » En línea

Para que vivir, pudiendo trabajar los Domingos

                                                                Yako-_-
Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #1 en: 24 Julio 2010, 09:16 am »

Subelo a otro server lo miro, que me interesa ver mucho este packer ;)
En línea





Mi blog:
http://amerikanocls.blogspot.com
LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #2 en: 24 Julio 2010, 10:14 am »

con tu permiso yako-_-, lo subo a otro server.

Amerikano, mira si te viene bien este upload (además sin tiempos de espera) :D


http://www.myupload.dk/showfile/56808456749.exe/
En línea

Saludos.

LSL.
Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #3 en: 24 Julio 2010, 16:18 pm »

Gracias ;)
En línea





Mi blog:
http://amerikanocls.blogspot.com
Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #4 en: 24 Julio 2010, 20:10 pm »

Lo he mirado un poco y por suerte tiene solo redireccion de la Iat, y ya encontre el sitio donde se pasan las apis que van en cada una de las calls que van a la zona de Asprotect, vere si saco un pequeño script para automatizar la tarea y que quede un dumpeado listo.

Saludos
En línea





Mi blog:
http://amerikanocls.blogspot.com
yako-_-

Desconectado Desconectado

Mensajes: 157


Heroes Del Silencio


Ver Perfil
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #5 en: 25 Julio 2010, 06:28 am »

Buenas!!

Gracias tío ¿te seria muy engorroso hacer un minitute para  hacerlo yo?(¿igual ya es mucho pedir no?) de todas  te agradezco lo del script.  

Pero bueno me cundia hacerlo yo es que no encuentro información que pueda llevar a la practita en este caso. Segui varios tutes pero me sale un dump basura


un saludo!!! y gracias de nuevo
En línea

Para que vivir, pudiendo trabajar los Domingos

                                                                Yako-_-
Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #6 en: 25 Julio 2010, 08:19 am »

Bueno creo que ya casi termino el script, pero me distraje jugando Pro evolution 2010 y ya sabes  :silbar:, si lo termino mañana pues claro hombre que hare un mini tuto aunque sea, aunque ahora me voy a dormir que se me hace tarde  :xD
En línea





Mi blog:
http://amerikanocls.blogspot.com
yako-_-

Desconectado Desconectado

Mensajes: 157


Heroes Del Silencio


Ver Perfil
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #7 en: 26 Julio 2010, 01:56 am »

Gracias !!


Un saludo!!
En línea

Para que vivir, pudiendo trabajar los Domingos

                                                                Yako-_-
ThunderCls


Desconectado Desconectado

Mensajes: 455


Coder | Reverser | Gamer


Ver Perfil WWW
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #8 en: 26 Julio 2010, 23:00 pm »

Como dice yako-_-, el striper nunca me ha funcionado con esa version del ASP, pero si mal no recuerdo, por ahi existe un script(.osc) para esa version justa del ASProtect, que te lo desempaca completo y te lo deja limpiecito, muy bueno que esta, todos los SKE 2.1x o 2.2 con los que me he topado me los ha desempacado casi perfectos, luego solo es cuestion de revisar una que otra API que no concuerde y listo...de verdad, muy bueno  ;-)...creo que es de un tal "VolX"...no recuerdo bien si es asi el nombre del creador.
Saludos
En línea

-[ "…I can only show you the door. You're the one that has to walk through it." – Morpheus (The Matrix) ]-
http://reversec0de.wordpress.com
https://github.com/ThunderCls/
Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Ayuda ASProtect SKE 2.1x o 2.2
« Respuesta #9 en: 26 Julio 2010, 23:11 pm »

Bueno el script que estoy haciendo esta reparando correctamente las entradas, estoy viendo que estan quedando como 2 pero nada que no solucione un buen traceo para ver que pasa y añadilre al script, asi que pronto estará.

saludos
En línea





Mi blog:
http://amerikanocls.blogspot.com
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda con Asprotect 1.2x, 1.3x, 1.23 RC1
Ingeniería Inversa
henryxs87 6 4,836 Último mensaje 21 Octubre 2012, 22:40 pm
por perfect18
Ayuda con Asprotect
Ingeniería Inversa
Flamer 5 3,447 Último mensaje 13 Abril 2013, 03:23 am
por karmany
asprotect help me
Análisis y Diseño de Malware
james27 1 2,874 Último mensaje 18 Diciembre 2013, 14:13 pm
por Mad Antrax
asprotect help me
Ingeniería Inversa
james27 1 1,825 Último mensaje 18 Diciembre 2013, 15:14 pm
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines