elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Ayuda con ImportRec (Dump)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con ImportRec (Dump)  (Leído 4,660 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Ayuda con ImportRec (Dump)
« en: 30 Noviembre 2011, 18:33 pm »

Hola a todos, estoy teniendo un problema al querer guardar la IAT reparada en el dumpeado (Fix dump), cuando selecciono fix dump y elijo a dumpeado.exe

me aparece el siguiente mensaje:

Invalid dump file! can't match RVA to Offset in the Dump file

Buscando información no he conseguido nada, si alguien pudiera ayudarme, se los agradecería, Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.472


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Ayuda con ImportRec (Dump)
« Respuesta #1 en: 30 Noviembre 2011, 19:45 pm »

La estas colocando en una sección nueva?

Todo indica que el RVA que tiene la IAT es muy grande y no esta fisicamente en el EXE (eso entiendo del mensaje)


Aunque nunca me salio algo parecido...  :P
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

PeterPunk77

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Ayuda con ImportRec (Dump)
« Respuesta #2 en: 30 Noviembre 2011, 20:23 pm »

Me suena haber tenido algo parecido. Creo recordar que el dumpeo estaba mal porque el empacador había modificado algo de la cabecera PE:
Antes de dumpear, cuando estés en el OEP comprueba la cabecera PE (si ha modificado algo con respecto a la original abres el programa en otro olly y la copias y pegas entera en modo binario).
Y para dumpear en ese momento el programa creo que usé el ChimpRec en lugar del OllyDump o el LordPE y me fue mejor.
Suerte y saludos.
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Ayuda con ImportRec (Dump)
« Respuesta #3 en: 30 Noviembre 2011, 20:46 pm »

Tal vez no has creado una nueva sección con Import RE tildando la opción para esto (justo cuando haces Fix dump) y has intentando poner una dirección errónea que no se encuentra en el físico de tu dumpeado.
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Ayuda con ImportRec (Dump)
« Respuesta #4 en: 30 Noviembre 2011, 20:48 pm »

Gracias a todos por sus consejos veré que tal

Muchísimas gracias a todos :D
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Ayuda con ImportRec (Dump)
« Respuesta #5 en: 30 Noviembre 2011, 22:04 pm »

Me suena haber tenido algo parecido. Creo recordar que el dumpeo estaba mal porque el empacador había modificado algo de la cabecera PE:
Antes de dumpear, cuando estés en el OEP comprueba la cabecera PE (si ha modificado algo con respecto a la original abres el programa en otro olly y la copias y pegas entera en modo binario).
Y para dumpear en ese momento el programa creo que usé el ChimpRec en lugar del OllyDump o el LordPE y me fue mejor.
Suerte y saludos.

Hola con ChimpRec solo dumpeaste o reparaste la IAT?, Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
PeterPunk77

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Ayuda con ImportRec (Dump)
« Respuesta #6 en: 30 Noviembre 2011, 22:10 pm »

También reparé la IAT. Normalmente uso ImpRec y LordPE, pero si me veo obligado a dumpear con ChimpRec que menos que usarlo también para la IAT.
Saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda, no puedo guardar los cambios en ollydbg (dump process)
Ingeniería Inversa
LuigBren 1 4,800 Último mensaje 16 Febrero 2009, 05:32 am
por Shaddy
¿Como agrego mas columnas al DUMP con OllyDbg?
Ingeniería Inversa
Zequez 3 3,377 Último mensaje 28 Enero 2010, 01:52 am
por Amerikano|Cls
Duda con los datos IAT en ImportREC
Ingeniería Inversa
.:UND3R:. 3 2,495 Último mensaje 17 Junio 2011, 03:43 am
por .:UND3R:.
Dump/Backup de dongle/mochila/llave usb marca WIBU-BOX
Ingeniería Inversa
oz64 0 4,281 Último mensaje 18 Abril 2012, 22:16 pm
por oz64
Dump de Safenet Sentinel Ultrapro
Ingeniería Inversa
Tomy73 1 7,192 Último mensaje 28 Enero 2013, 21:25 pm
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines