Autor
|
Tema: Ayuda Unpacking (Leído 2,246 veces)
|
gathosdeath
Desconectado
Mensajes: 11
|
Hola en estos momentos estoy tratando de debuggear un ejecutable con olly, el ejecutable tiene hackshield, pero con un plugin de olly lo bypassee, ahora el problema que me encontre es que esta empaquetado con themida, e visto por ahi que es muy dificil este packer, use el Script Themida Ultra Umpacker 1.4, pero no me funciona, capaz por la version de Themida, si alguien sabe algo al respecto que comente, por favor gracias.
|
|
|
En línea
|
|
|
|
MCKSys Argentina
|
Tienes razón: Themida no es un packer que puedas quitar con un simple script. Al menos no, si no sabes cómo usarlo.
Normalmente, el script viene con videos que explican cómo debes usarlos y qué debes cambiarle según cada situación.
Para lo anterior necesitas haber estudiado el funcionamiento del packer, de lo contrario no conseguirás mucho.
Aún con el script, las partes que han sido virtualizadas serán muy difíciles de analizar.
Pero bueno, nada es imposible en este mundo...
Saludos!
|
|
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
gathosdeath
Desconectado
Mensajes: 11
|
Perdon por mi pregunta newbie, pero veo que se menciona mucho "parte virtualizada", a que se refieren con eso?
|
|
|
En línea
|
|
|
|
MCKSys Argentina
|
Perdon por mi pregunta newbie, pero veo que se menciona mucho "parte virtualizada", a que se refieren con eso?
El packer permite virtualizar partes del código original. Esto hace que el mismo se pierda y sea reemplazado por pseudo-instrucciones que son interpretadas por una CPU virtual del mismo packer. Saludos!
|
|
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
[Ayuda-Pedido] Unpacking .Dll ASpack V2.12
Ingeniería Inversa
|
Soultrain
|
5
|
8,080
|
13 Diciembre 2007, 21:49 pm
por joaquinmumi
|
|
|
Unpacking armadillo 6.40
Ingeniería Inversa
|
besoeso
|
2
|
4,646
|
2 Septiembre 2009, 16:57 pm
por backdoor_b
|
|
|
Unpacking Enigma 1.12 sin VM by tena
Ingeniería Inversa
|
tena
|
3
|
4,458
|
30 Abril 2011, 19:15 pm
por jackgris
|
|
|
Unpacking Themida v2.1.8
Ingeniería Inversa
|
Иōҳ
|
5
|
5,873
|
18 Enero 2016, 01:05 am
por MCKSys Argentina
|
|
|
Error Unpacking Themida
Ingeniería Inversa
|
gathosdeath
|
1
|
2,430
|
6 Abril 2016, 05:03 am
por MCKSys Argentina
|
|