elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly  (Leído 6,611 veces)
manakagruya

Desconectado Desconectado

Mensajes: 22


Ver Perfil
En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« en: 6 Febrero 2012, 15:41 pm »

estaba empacado con telock, lo desempaco y cuando lo ejecuto en olly se cierra, y el exe original (empacado) funciona bien, alguna idea??
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #1 en: 6 Febrero 2012, 19:48 pm »

Fuera del Olly corre bien?

Me refiero al desempacado...

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
manakagruya

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #2 en: 6 Febrero 2012, 21:24 pm »

Fuera del olly pasa exactax lo mismo q en olly, el exe original va bien, el desempacado (estaba empacado con telock y lo desempaque con VMUnpacker) y ha subido unos 3 megas de tamaño, se cierra, y me abre un monton de ventanas de mis documentos, a veces 2 o 3, otras veces entra en bucle y tengo q cerrar el programa para q pare de abrir mas ventanas. Igual q en olly, el original bien, el desempacado se cierra. He probado con HideOd, phantom, pero nada.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.513


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #3 en: 6 Febrero 2012, 21:42 pm »

Quizas lo que esta detectando es el desempacado y no el debugger...
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

manakagruya

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #4 en: 6 Febrero 2012, 22:56 pm »

hola de nuevo, gracias eres el unico que aunque sin soluciones, ni ninguna teoria para poner en prueba me estas echando una mano.
Explicate por favor, porq no entiendo lo q quieres decir.
Por lo que veo es que SIN DESEMPACAR corre bien el programa tanto en olly como sin el, y una vez que LO DESEMPACO se cierra y me abre ventanas de MIS DOCUMENTOS tanto en olly como sin el.
Vale, vale.... lo entendi ahora mismo.



Entonces en caso de que el PROGRAMA DESEMPACO detecte que esta DESEMPACADO como hago para que el PROGRAMA DESEMPACADO no lo sepa, o no lo vea.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.513


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #5 en: 6 Febrero 2012, 22:59 pm »

Debes buscar el lugar donde hace los chequeos.

Si el chequeo lo hace contra el EXE original, puedes poner un BP en CreateFile y ver cuando se abre a si mismo. Desde ahi puedes tracear hasta el lugar del chequeo per-se.

Ahora, si hace el chequeo en memoria, es mas dificil de encontrarlo. Deberas tracear haci atras desde el punto donde hace todas esas "cosas raras" que has dicho.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #6 en: 7 Febrero 2012, 01:25 am »

probaría verificando el tamaño del archivo empacado, es decir le agregaría unos bytes para ver si funciona igual(comprobación de tamaño) y no aclaraste si el programa dumpeado le pusiste el mismo nombre (a veces hay comprobación de nombre) es lo más fácil que se me ocurre probar
En línea

manakagruya

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #7 en: 8 Febrero 2012, 18:33 pm »

bueno, le cambie el nombre de unpacked por el nombre original, pero sigue igual, si pudiera dejarlo estable (el desempacado) podria usar el dede, el icr, el resource hacker,

El otro dia traceando encontre un serial, que probe y funciono (el programa abre archivos del nba 2k11, nba 2k12, mlb 2k11, nba 2k11 xbox360, y tiene dos opciones mas que quiere vender el tio tambien), vi q hacia una comprobacion con el mi nombre de usuario, y dos constantes mas... total hice unos calculos, Y FUNCIONO!!!!

Agradeceria ayuda para dejar estable el desempacado
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #8 en: 10 Febrero 2012, 01:53 am »

has lo que te dice MCKSys Argentina   :silbar:

por ejemplo si es lo primero que él te dice y se te hace engorroso "bypassear" eso, puedes cambiar la ruta al del exe original...

Saludos.
« Última modificación: 10 Febrero 2012, 01:57 am por Иōҳ » En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly
« Respuesta #9 en: 4 Julio 2012, 05:11 am »

se que nadie le importaba este tema, pero quiero revivirlo un poco aprovechando un privado de un usuario que me llegó
veamos las hazañas

1) estaba empacado con telock
2) luego de correr en runtime, desde el mismo EP, uno va a los 2 saltos tiene el oep
3) luego de reconstruir la iat (engorrosa iat tiene telock 1)
me puse mejor a buscar mis tools de unpacking y resultó, pero el oep estaba mal, asi que corregido, corre, por otro lado
abre unas 32 ventanas de mis documentos,
tiene a lo menos 2 forms de antidebug
1)la primera form ataca a los monitores, drivers y otros
2) la segunda form ataca a el Mutex (una variable que aparece buscando la ventana, si la encuentra da el error y te abre 30 o mas ventanas..

luego de vencida las 2 antidebug, hay que buscar como registrar, ahi voy...supongo que con ese paso de avance deberia ser suficiente demostrar que con un poco de ing inversa es posible resolverla...
saludos Apuromafo
pd:no sirve nada de createfileA, ni similar, estos tienen otra estrategia..(pillar el debugger y cerrar ventanas o fastidiar abriendo ventanas)

En línea

Apuromafo
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines