elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Deteccion de Packer.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Deteccion de Packer.  (Leído 5,792 veces)
Xavierk

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Deteccion de Packer.
« en: 18 Diciembre 2008, 17:05 pm »

Bueno antes que nada me presento, soy nuevo en esta comunidad y he dado algunos pasos pequeños en la ingenieria inversa.

Hoy empece a ver un programa, pero me he encontrado con que se me esta complicando para detectar con que esta empaquetado como para poder seguir de ahi con algun tut.

El RDG 0.6.6 lo detecta como posible vmprotect heuristica.
El PEiD 094 lo detecta como PCX ( :xD )

Por lo q pude ver me parece q es alguna version de zprotect.... Alguien tiene alguna recomendacion o tut como para arrancar?

Muchas Gracias de antemano!
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Deteccion de Packer.
« Respuesta #1 en: 18 Diciembre 2008, 17:33 pm »

Hola aqui tienes un tute de zprotect que hice para el concurso 6 nivel 2 en CracksLatinos.

http://ricardonarvaja.info/WEB/CONCURSOS%202008/CONCURSO%206/C6N2%20Zprotect%20by%20tena.rar


suerte
En línea

Xavierk

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Deteccion de Packer.
« Respuesta #2 en: 18 Diciembre 2008, 21:33 pm »

Muchas Gracias por tu respuesta rapida... pero evidentemente tampoco es zprotect.

No se si habra alguno similar... si sirve les envio una screen del entry point...

En vez de arrancar con un jmp... arranca con un push xxxxxxxx call xxxxxxxx push xxxxxxxx call xxxxxxxx
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Deteccion de Packer.
« Respuesta #3 en: 18 Diciembre 2008, 22:51 pm »

Tambien podrias poner una imagen de las secciones.

Slds


En línea

pelu11

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Deteccion de Packer.
« Respuesta #4 en: 19 Diciembre 2008, 12:15 pm »

Mira tus MP.
En línea

Xavierk

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Deteccion de Packer.
« Respuesta #5 en: 19 Diciembre 2008, 12:24 pm »

aca van las secciones:





Y este es el entrypoint



EDIT: bueno estuve investigando un poco y creo q es vmprotect 1.7.
« Última modificación: 19 Diciembre 2008, 13:40 pm por Xavierk » En línea

Xavierk

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Deteccion de Packer.
« Respuesta #6 en: 19 Diciembre 2008, 20:41 pm »

Bueno ... no lo pude desempaquetar todavia... peeeeeero por lo menos pude encontrar el codigo de mi pc para la proteccion del hw fingerprint... asi q por lo menos ahora se ejecuta...

Ahora necesitaria alguna mano amiga q me tire algun tuto o algun dato de como se puede desempaquetar el vmprotect.


SALUDOS Y GRACIAS A TODOS!!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
packer desconocido
Ingeniería Inversa
Revolutions 7 5,923 Último mensaje 21 Febrero 2011, 11:52 am
por Revolutions
RDG packer dectector 0.6.7 con virus..?
Ingeniería Inversa
Tinkipinki 5 3,466 Último mensaje 23 Octubre 2011, 21:10 pm
por Tinkipinki
Aplicacion con packer Molebox v2.3.x
Ingeniería Inversa
Tinkipinki 7 6,537 Último mensaje 4 Diciembre 2011, 10:29 am
por Tinkipinki
Ayuda !! RDG Packer Detector
Ingeniería Inversa
emilianoDERBI 3 3,970 Último mensaje 20 Enero 2012, 00:52 am
por jackgris
¿Que packer/protector es este?
Ingeniería Inversa
josue9243 5 4,826 Último mensaje 12 Abril 2018, 03:07 am
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines