elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Es posible Decompilar/Desensamblar este programa .exe?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Es posible Decompilar/Desensamblar este programa .exe?  (Leído 5,722 veces)
KS-Soft

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Es posible Decompilar/Desensamblar este programa .exe?
« en: 15 Diciembre 2014, 18:13 pm »

Que tal amigos, este es mi primer post aca. estoy necesitando un poquito de ayuda con lo siguiente, tengo un programa .exe que no tiene GUI es simplemente una consola.. lo estuve investigando con Hex Editor y ví que dentro estan las referencias a sus archivos base .obj, .cpp, .c ... la pregunta sería; habra alguna forma de conseguir estos ficheros o almenos el algoritmo utilizado?...
el programa es un conversor de audio que utiliza un enconder TG01Compress... este tipo de compresión la busque por cielo y tierra por toda la web y no hay datos. por eso me interesaria saber si es posible obtenerlo desde este archivo ejecutable.
Tengo conocimientos en Java y un poco en C++. algunas cosas logro comprender pero otras no, espero puedan ayudarme, gracias
PD: aca les dejo una imagen de lo que les digo, si necesitan el ejecutable se los añado al post.
saludos!

En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Es posible Decompilar/Desensamblar este programa .exe?
« Respuesta #1 en: 15 Diciembre 2014, 18:18 pm »

Hola!

En este post encontrarás la información necesaria para iniciarte en este mundo.

Saludos! (y Bienvenido!)
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

KS-Soft

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Es posible Decompilar/Desensamblar este programa .exe?
« Respuesta #2 en: 6 Febrero 2015, 18:02 pm »

Buenas MCKSys, casi 2 meses más tarde te respondo :D jejej. Estuve practicando con los cursos de Ricardo Narvaja y bueno, algunas cosas ahora llego a comprender :) te cuento mis avances en el tema de este soft que antes había comentado..
Al inicializarlo con OllyDbg inmediatamente me di cuenta que no comienza en 401000 como los de los crackmes (cosa obvia claro jaj)... así que busque un poco y bajando un poco me encontre con un "Call MakeOpti. main" claramente supongo que es el inicio del programa en sí. asi que puse un BP en este punto



Ejecuto en Debug until return y me meto en el call y efectivamente como había pensado llegue al inicio del soft.
Los 3 primeros Call que tengo son para mostrar/escribir en consola lo que sería un mensaje de "Bienvenida" y seguido esto viene el call interesante en el que prepara el PCM manager para procesar las muestras(sonidos)
y seguido de esta Call viene la que abre los ficheros a procesar (acá vuelvo a poner un BP para ver que esta pasando)



bueno, una vez de esta call veo que tengo toda una rama de opciones... pero me meto en la que me interesa, que es "SaveOptionPCMImage" pongo un BP nuevamente acá



y llegado a este punto es donde me pierdo.. estos datos que me da en el log sobre los procesos previos veo que tienen una suma en todos los casos, y anteriormente también.. es decir que los resultados de todos los procesos anteriores ¿es el que usa para hacer esta última operación?

Acá lo remarco en amarrillo:

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines