elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Ayuda con .DLL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con .DLL  (Leído 3,168 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Ayuda con .DLL
« en: 8 Abril 2013, 02:27 am »

Hola a todos, tanto tiempo, espero que esté bien, bueno les comento que necesito su ayuda, nunca pido favores pero esta dll no me da, les pido por favor si alguien puede hacerle un unpack, se los pido, ando a falta de tiempo, se los agradecería desde el fondo de mi corazón (es una DLL importante para mi).

http://www.mediafire.com/?crgqqqr13qyxzw5

Muchas gracias

UND3R
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Ayuda con .DLL
« Respuesta #1 en: 8 Abril 2013, 04:14 am »

Agrego script e información recolectada:

OEP   5A32
INICIO 12000
SIZE   200
IMGBASE 35E00000

Script:

Código:
// Protection Plus 4.xx OEP Finder & Import Fixer by GaBoR {RES} 
var v
var t
sto
sto
mov t,esp
bphws t,"r"
find eip,#01E8FFD0#
mov v,$RESULT
add v,0D
bphws v,"x"
run
bphwc v
mov v,eax
sto
find v,#83F80377#
mov v,$RESULT
repl v,#83F80377#,#83F803EB#,4
run
bphwc t
sto
sto
cmt eip," This is the OEP!"
msg "Dump & fix IAT somehow!"

No logro saber a que API apunta: 35E1213C (una sin resolver)


Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: Ayuda con .DLL
« Respuesta #2 en: 8 Abril 2013, 06:27 am »

ya lo tenés! apunta a GetProcAddress y listo.

https://mega.co.nz/#!eIUiCSgD!FzAsNHk90-qriAVWf9VAlDdIRvlmBsIg6y8KFgf4f7g

soy un perro para los packers pero la podés probar a ver si anda.
Ahh si en vez de con el script la haces a mano, EBP apunta a la api y Edi la dirección!
« Última modificación: 8 Abril 2013, 06:46 am por tincopasan » En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Ayuda con .DLL
« Respuesta #3 en: 8 Abril 2013, 09:00 am »

Como dice Tinco, es GetProcAddress.

Esto se delata en:

Código
  1. 35E06100  /$  8BFF             MOV EDI,EDI
  2. 35E06102  |.  55               PUSH EBP
  3. 35E06103  |.  8BEC             MOV EBP,ESP
  4. 35E06105  |.  68 2C23E135      PUSH 3D.35E1232C                         ;  UNICODE "mscoree.dll"
  5. 35E0610A  |.  FF15 3021E135    CALL DWORD PTR DS:[35E12130]
  6. 35E06110  |.  85C0             TEST EAX,EAX
  7. 35E06112  |.  74 15            JE SHORT 3D.35E06129
  8. 35E06114  |.  68 1C23E135      PUSH 3D.35E1231C                         ;  ASCII "CorExitProcess"
  9. 35E06119  |.  50               PUSH EAX
  10. 35E0611A  |.  FF15 3C21E135    CALL DWORD PTR DS:[35E1213C]
  11. 35E06120  |.  85C0             TEST EAX,EAX
  12.  

Es la típica secuencia LoadLibrary - GetProcAddress... ;)

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Ayuda con .DLL
« Respuesta #4 en: 8 Abril 2013, 11:53 am »

Múchísimas gracias  :o, no saben lo cual feliz estoy, probaré si la dll corre, luego les comento, saludos :)
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Ayuda con .DLL
« Respuesta #5 en: 8 Abril 2013, 12:36 pm »

Les comento que todo salió a la perfección, saludos.  ;-)
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines