elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  duda dumper
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: duda dumper  (Leído 4,679 veces)
qwerty_crack

Desconectado Desconectado

Mensajes: 54


Ver Perfil
duda dumper
« en: 24 Junio 2007, 05:57 am »

alguno sabe de un dumper bueno para usar, y aparte como funciona bien yo se que se les llama volcador y que lo que hace es descomprimir el programa comprimido...  creo que lo carga en la memoria, pero esta forma de cargarlo no hace falta siempre o si.
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: duda dumper
« Respuesta #1 en: 24 Junio 2007, 08:18 am »

alguno sabe de un dumper bueno para usar, y aparte como funciona bien yo se que se les llama volcador y que lo que hace es descomprimir el programa comprimido...  creo que lo carga en la memoria, pero esta forma de cargarlo no hace falta siempre o si.


el mejor dumpeador que hay es el Lord PE, porque tiene el sistema "IntelliDump" que en vez de dumpear al completo dumpea por regiones, y eso hace que vuelque mas secciones que los demás. Volcar no es descomprimir el código, es siemplemente que el código ya descomprimido (descompreso por el propio packer) lo vuelcas, porque el packer para ejecutar el código original tiene que descomprimirlo en algún momento, es como si tienes un archivo de WinZIP, y cuando es ZIP no sabes que es (si lo miras con un editor hexadecimal) pero cuando se descomprime ya ves lo que es, ahora imagina que vuelcas los bytes descomprimidos en memoria y los guardas en un archivo, para así no tener que descomprimirlo. No se si me he explicado, pero ahí queda.

Salu2..
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: duda dumper
« Respuesta #2 en: 24 Junio 2007, 08:21 am »

alguno sabe de un dumper bueno para usar, y aparte como funciona bien yo se que se les llama volcador y que lo que hace es descomprimir el programa comprimido...  creo que lo carga en la memoria, pero esta forma de cargarlo no hace falta siempre o si.


Perdona se me olvidó.

Lord PE Deluxe v1.4

DESCARGA AQUÍ

también de interés...

PE Tools

Salu2..
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
qwerty_crack

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: duda dumper
« Respuesta #3 en: 24 Junio 2007, 20:06 pm »

Citar
ahora imagina que vuelcas los bytes descomprimidos en memoria y los guardas en un archivo, para así no tener que descomprimirlo. No se si me he explicado, pero ahí queda.

entonces el volcador trabaja con lo que ya se descomprime, y lo tiene en memoria para poder trabajarlo sin la protección.
pero hay que guardar eso o no hace falta  :-X :-X
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: duda dumper
« Respuesta #4 en: 24 Junio 2007, 21:44 pm »

Citar
ahora imagina que vuelcas los bytes descomprimidos en memoria y los guardas en un archivo, para así no tener que descomprimirlo. No se si me he explicado, pero ahí queda.

entonces el volcador trabaja con lo que ya se descomprime, y lo tiene en memoria para poder trabajarlo sin la protección.
pero hay que guardar eso o no hace falta  :-X :-X

claro se trata de eso, de que hay que volcar los bytes descomprimidos. Mira leete el tutorial que hice sobre UPX que te orientará bastante sobre el concepto.

Desempaquetando un UPX by Shaddy

Salu2..
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
qwerty_crack

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: duda dumper
« Respuesta #5 en: 25 Junio 2007, 01:58 am »

sabes que me lo descarga y cuando lo abro no anda.. y ahora en este momento el link no anda... no puedes subirlo de vuelta pero que ande gracias, es que estoy muy interasndo.........
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: duda dumper
« Respuesta #6 en: 25 Junio 2007, 23:02 pm »

sabes que me lo descarga y cuando lo abro no anda.. y ahora en este momento el link no anda... no puedes subirlo de vuelta pero que ande gracias, es que estoy muy interasndo.........

es raro porque en to2 las personas que pregunte les anda sin problemas, dime tu correo y te lo envío ahí ;).

Salu2...
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
qwerty_crack

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: duda dumper
« Respuesta #7 en: 26 Junio 2007, 15:07 pm »

ya te enviado el mail gracias
En línea

qwerty_crack

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: duda dumper
« Respuesta #8 en: 20 Julio 2007, 00:10 am »

los archivos que crea el volcador los abro con cualkier debugger o debe ser el wdasm..........

 :-X :-X
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: duda dumper
« Respuesta #9 en: 20 Julio 2007, 00:15 am »

los archivos que crea el volcador los abro con cualkier debugger o debe ser el wdasm..........

 :-X :-X

...la pregunta es un poco rara. pero vamos los archivos si es un .bin son bytes para agregar al a sección si es el .exe tendrás que arreglar la tabla IAT, y si es una region la puedes añadir en la cabecera.. el w32dasm y el OllyDBG ven lo mismo, solo bytes, los bytes son iguales no se hace de manera diferente, pero olvida ya el w32dasm...

Salu2..
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[C]Resource Dumper.
Programación C/C++
The Swash 7 3,639 Último mensaje 3 Junio 2012, 16:33 pm
por Dryken
USB Dumper y bitlocker « 1 2 »
Hacking
Adrian_Spain 11 8,976 Último mensaje 5 Octubre 2021, 23:53 pm
por Adrian_Spain
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines