elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ayuda reparar iat
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda reparar iat  (Leído 5,029 veces)
metropiezo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
ayuda reparar iat
« en: 27 Enero 2011, 23:01 pm »

Estoy descomprimiendo un "facil" UPX , la rutina normal de este suele ser,que despues del popad, está el salto directo al OEP.
Pero en mi UPX antes del salto hay esto





como se puede ver el JMP 401644 me lleva al oep, pero si dumpeo y reparo la iat desde 401644 se abre el programa correctamente,pero me avisa de que los controladores no se han cargado, por lo que creo que la carga de controladores (encargado de las unidades virtuales) lo hace en esa parte.

Algun pro que me pueda ayudar con esto?

En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.518


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: ayuda reparar iat
« Respuesta #1 en: 28 Enero 2011, 01:51 am »

Hola!

Esa parte es normal. Para desempacar el UPX, debes estar parado en el OEP. Luego fixear la IAT con ImpRec.

Si tienes problemas, usa PEExplorer para desempacar (http://www.heaventools.com/download-pe-explorer.htm) y listo.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

metropiezo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: ayuda reparar iat
« Respuesta #2 en: 30 Enero 2011, 18:20 pm »

una gran herramienta el peexplorer, lo descomprime perfectamente, incluso me da un exe mas pequeño que el que he echo yo a mano.

Pero me sigue dando el mismo fallo en la carga de controladores.
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: ayuda reparar iat
« Respuesta #3 en: 2 Febrero 2011, 16:58 pm »

como dice MCKSys Argentina usa el ImpRec, para fixear la IAT, te digo que en los tutos de ricardo iniciando cracking desde 0 con el olly dbg en el tute 30 o 31 en adelante habla sobre el UPX y como usar el ImpRec para fixear la IAT.

Salu2!
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
metropiezo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: ayuda reparar iat
« Respuesta #4 en: 9 Febrero 2011, 20:42 pm »

Gracias por vuestra ayuda.

El problema es que tiene algun tipo de proteccion adiccional que detecta los cambios.

Lo he conseguido pero por medio de un injerto, porque desempacandolo no he podido con el.

(He de reconocer que eso de injertar es mucho mas divertido jeje)

En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: ayuda reparar iat
« Respuesta #5 en: 11 Febrero 2011, 05:52 am »

igual seria interesante leer algun tutorial con imagenes o algun archivo del proceso completo..podria ser util para alguien mas.. :rolleyes:

saludos Apuromafo
En línea

Apuromafo
metropiezo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: ayuda reparar iat
« Respuesta #6 en: 13 Febrero 2011, 12:02 pm »

ok me currare uno tute sencillo, pero no quiero que nadie se ria eh??? ;D
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: ayuda reparar iat
« Respuesta #7 en: 14 Febrero 2011, 19:13 pm »

si te da verguenza, enviamelo a mi privado, y te comentare, entre mejor aprendas a desarrollar , mejor despues seran tus hazañas.
yo confio que cualquier primer escrito siempre es abierto a muchas sugerencias.

saludos
Apuromafo
pd:ultimamente estoy escribiendo algo, al terminar lo compartire

En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
vale la pena reparar mi portatil? AYUDA « 1 2 »
Electrónica
heaviloto 12 9,935 Último mensaje 24 Junio 2008, 00:05 am
por Ari Slash
Ayuda a reparar una plataforma con un joystick
Electrónica
EvilGoblin 0 4,216 Último mensaje 29 Agosto 2009, 01:18 am
por EvilGoblin
Como reparar una memoria USB a nivel Firmware (AYUDA) FULL
Electrónica
Erick_malagon 2 67,053 Último mensaje 8 Abril 2017, 18:27 pm
por campers007
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines