elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Ayuda con archivo SYS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con archivo SYS  (Leído 7,974 veces)
sandokan2

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Ayuda con archivo SYS
« en: 2 Julio 2012, 16:58 pm »

Muy buenas,

La cuestión es que tengo un programa donde tiene la configuración dentro de un archivo .sys

Al abrir este archivo, se encuentra codificado y me gustaría saber si hay forma de descodificarlo para acceder a él y modificarlo.

Muchas gracias!!!.
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Ayuda con archivo SYS
« Respuesta #1 en: 2 Julio 2012, 17:39 pm »

Codificado?, quieres decir que está empaquetado?, OllyDBG de manera natural no depura estos tipos de archivo, para eso está IDA o WinDBG.

Saludos,
Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
sandokan2

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Ayuda con archivo SYS
« Respuesta #2 en: 2 Julio 2012, 19:00 pm »

Tan sencillo como que al abrirlo con un editor de texto plano, está con caracteres ASCII.

Vo ya intentar abrirlo con los programas que me comentas a ver si hay suerte.

Gracias y un saludo.
En línea

sandokan2

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Ayuda con archivo SYS
« Respuesta #3 en: 2 Julio 2012, 19:42 pm »

Pues nada, intento abrirlo pero no hay manera. A ver si alguien puede abrirlo o me dice qué necesito para ello.

Muchas gracias y un saludo!!!


http://www.mediafire.com/?1j6asfg1w34n18c
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.101


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Ayuda con archivo SYS
« Respuesta #4 en: 2 Julio 2012, 21:59 pm »

Normalmente los sys son ejecutables. Este no es el caso.

Para saber que tiene dentro, vas a tener que analizar el programa que lo abre y lo decodifica...

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Flamer


Desconectado Desconectado

Mensajes: 1.045


crack, crack y mas crack...


Ver Perfil WWW
Re: Ayuda con archivo SYS
« Respuesta #5 en: 2 Julio 2012, 23:30 pm »

hola sandokan2 nose si funcione pero cambie la extensión del archivo a exe y si se logra abrir con el olly y al correrlo marca un error nose a un en que linea.
y otra cosa nose que tendras que modificar en el archivo
pero si es la configuracion de x programa nose si se pueda modificar con el olly (no creo)
pienso que tendrias que debuggear tu programa y ver como interactua con el archivo sys

saludos flamer
En línea

sandokan2

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Ayuda con archivo SYS
« Respuesta #6 en: 2 Julio 2012, 23:43 pm »

Muy buenas de nuevo,

Ando investigando un poco sobre el archivo y creo que se accede a él a través de crypkey.

Este archivo lo que hace es decirle al programa qué licencias de uso tiene (según módulos contratados).

El programa (si no se puede decir bórrenlo) es el Radar 10.5 de Archibel, que en un principio me deja abrir módulos en inglés pero no me deja abrir módulos en castellano.

Es mas que probable que este archivo contenga los permisos a los módulos, por eso mi interés en abrirlo.

Un saludo y muchas gracias!.
En línea

_Enko


Desconectado Desconectado

Mensajes: 538



Ver Perfil WWW
Re: Ayuda con archivo SYS
« Respuesta #7 en: 4 Julio 2012, 00:38 am »

si es un driver, depuralo con WinDBG.
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.433



Ver Perfil WWW
Re: Ayuda con archivo SYS
« Respuesta #8 en: 4 Julio 2012, 06:03 am »

UN SYS , es posible depurarlo en ollydbg , pero sin apis, ni con su codigo nativo como tal, esto es casi privado del año 2008, en un concurso...

http://ricardonarvaja.info/WEB/CONCURSOS%20VIEJOS/CONCURSOS%202008/CONCURSO%201/NIVEL%202/Nivel%202%20AbsSha.zip

mas bien es posible depurarlo copiando el sys y depurarlo modo debug en windbg pero ojala con vmware..(depurar ring 0 requiere tiempo y dedicación, y sobre todo conocer windbg)

por otro lado, depurar siempre un driver lleva dolores de cabeza, yo creo que lo mas insistente seria pedir al autor del driver solicitar aquello, si no es posible, realmente de no tener la disposición de invertir mucho tiempo terminarás cansado y agotado por nada, igual dejalo de proyecto para tus tiempos libres

saludos Cordiales Apuromafo
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.101


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Ayuda con archivo SYS
« Respuesta #9 en: 4 Julio 2012, 20:27 pm »

No es un ejecutable. Como te dije antes, analiza el programa. Si es un file de Cryptkey vas a tener que trabajar bastante, pero no es imposible...

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda con un archivo *cue
Software
Quintus 2 1,405 Último mensaje 30 Octubre 2004, 10:58 am
por Quintus
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines