elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ayuda con unpack!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con unpack!  (Leído 3,525 veces)
mokerosan

Desconectado Desconectado

Mensajes: 2


Ver Perfil
ayuda con unpack!
« en: 28 Abril 2012, 23:42 pm »

alguien podría decirme como averiguar la versión y tipo de protector tiene tiene este archivo. http://www.mediafire.com/?92ae7ajedaa8q8h

también a que nivel esta el unpack.
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: ayuda con unpack!
« Respuesta #1 en: 29 Abril 2012, 03:35 am »

el primer stub parece un private exe protector (alta memoria de recursos, y una comparacion con 0cc, pero luego comienza esto: es claramente un themida/winlicence
1455C000    B8 00000000     MOV EAX,0
1455C005    60              PUSHAD
1455C006    0BC0            OR EAX,EAX
1455C008    74 68           JE SHORT 1455C072                        ; 1455C072
1455C00A    E8 00000000     CALL 1455C00F                            ; 1455C00F
1455C00F    58              POP EAX
1455C010    05 53000000     ADD EAX,53
1455C015    8038 E9         CMP BYTE PTR DS:[EAX],0E9
1455C018    75 13           JNZ SHORT 1455C02D                       ; 1455C02D
1455C01A    61              POPAD
1455C01B    EB 45           JMP SHORT 1455C062                       ; 1455C062
1455C01D    DB2D 23C05514   FLD

luego mando un script cualquiera que de los que a mi jamas me toman y mira:

---------------------------
WinLicense
---------------------------
An internal exception occured (Address: 0x138157ec)

Please, contact support@oreans.com. Thank you!
---------------------------
Aceptar  
---------------------------


por ende , esto es un winlicence, saludos ^^
pd2: si usas exeinfo PE dice:
Themida & WinLicense 2.0 - 2.1 - struct (Hide from PE scanners II-V)
pd:
CRC Offset at : ED69FC
CRC Address at: 1533E5FC
CRC Value is  : 6D647BF7  
« Última modificación: 29 Abril 2012, 03:37 am por apuromafo » En línea

Apuromafo
mokerosan

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: ayuda con unpack!
« Respuesta #2 en: 3 Mayo 2012, 23:03 pm »

a que nivel crees que esta este unpack.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.462


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: ayuda con unpack!
« Respuesta #3 en: 4 Mayo 2012, 15:25 pm »

a que nivel crees que esta este unpack.

Como te dijo mafo, es un WL. Osea, el nivel es alto (dificil de desempacar si no tienes idea del tema)

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Unpack EXE'S
Ingeniería Inversa
KPOCH 2 2,712 Último mensaje 15 Septiembre 2005, 00:29 am
por KPOCH
ExeCryptor Unpack!
Ingeniería Inversa
my_sistemas 1 4,190 Último mensaje 8 Abril 2011, 06:07 am
por apuromafo CLS
Unpack SoftDefender!
Ingeniería Inversa
my_sistemas 3 3,121 Último mensaje 9 Abril 2011, 20:42 pm
por my_sistemas
Unpack!
Ingeniería Inversa
danifer1979 2 2,482 Último mensaje 3 Abril 2012, 15:18 pm
por danifer1979
Ayuda unpack setup compilado con Smart Install Maker
Ingeniería Inversa
realunlocker 2 3,518 Último mensaje 11 Febrero 2014, 18:35 pm
por realunlocker
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines