elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  exe comprimido con refox
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: exe comprimido con refox  (Leído 27,676 veces)
nateshu

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: exe comprimido con refox
« Respuesta #10 en: 21 Noviembre 2008, 02:50 am »

LISTO!  ME DETECTO "ARMADILLO V3.7 V 4x" NO CONOZCO NADA DE ESTE PROGRAMA
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: exe comprimido con refox
« Respuesta #11 en: 21 Noviembre 2008, 03:49 am »

LISTO!  ME DETECTO "ARMADILLO V3.7 V 4x" NO CONOZCO NADA DE ESTE PROGRAMA

lol.. es la primera vez que veo un armadillo en un .exe en fox XDDDD.. pues ahora mira si realmente es armadillo con ArmaFP..

Salu2...
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
nateshu

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: exe comprimido con refox
« Respuesta #12 en: 21 Noviembre 2008, 04:05 am »

SALE UNA VENTANA EN LA PARTE SUPERIOR IZQUIERDA DICE LO SIGUIENTE:
MULTIPLES PROTECCIONES
CHECK ISDEBUGGERPRESENT
ARMADILLO V3.75 - V4.X
ARMADILLO V4.00 - V4.40.X

SALUDOS Y GRACIAS
En línea

nateshu

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: exe comprimido con refox
« Respuesta #13 en: 21 Noviembre 2008, 04:21 am »

CON ARMAFP SALE LO SIGUIENTE:

!- Protected Armadillo
?- Signature = 64F8D8CC
Protection system (Professional)
!- <Protection Options>
Standard protection or Minimum protection
!- <Backup Key Options>
Variable Backup Keys
!- <Compression Options>
Best/Slowest Compression
!- <Other Options>

GRACIAS!
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: exe comprimido con refox
« Respuesta #14 en: 21 Noviembre 2008, 09:49 am »

CON ARMAFP SALE LO SIGUIENTE:

!- Protected Armadillo
?- Signature = 64F8D8CC
Protection system (Professional)
!- <Protection Options>
Standard protection or Minimum protection
!- <Backup Key Options>
Variable Backup Keys
!- <Compression Options>
Best/Slowest Compression
!- <Other Options>

GRACIAS!

Pues parece que si que es, pero por lo visto parece que es muy fácil...

ponle un BreakPoint en CreateThread, y utiliza la técnica escrita en mucho tutoriales para llegar al OEP, sería darle a CTRL + F9 y F8, e ir al siguiente CALL REGISTRO que veas EJ:

CALL EDX

¿Otra cosa, el .exe te queda fucnional? Te recomendaría que pases por aquí y leas cualquier tutorial de armadillo, aunque no tiene ninguna de las dificultades importantes de armadillos no creo que te sea fácil porque es tu primera vez... así que para desvirgarte (xD) pasa por aquí.

http://www.ricardonarvaja.info

que tienes muchos tutoriales de armadillo, y si te fijas en post anteriores Americano o KJD también se han topado con alguno, así que también te servirá.

Salu2...
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
nateshu

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: exe comprimido con refox
« Respuesta #15 en: 21 Noviembre 2008, 16:45 pm »

ESTOY ESTUDIANDO EL MATERIAL DE RICARDONAVAJA, PERO TENGO LA DUDA SI CON ESTO SE DESPROTEGE EL ACCESO AL SISTEMA O EL CODIGO FUENTE
En línea

nateshu

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: exe comprimido con refox
« Respuesta #16 en: 22 Noviembre 2008, 01:58 am »

TENGO EL SIGUIENTE PROBLEMA:
AL DESCOMPILAR CON REFOX LOS FORMULARIOS APARECEN SIN EL CODIGO FUENTE DE LOS OBJETOS ADEMAS AL ABRIR UN FORMULARIO Y ENTRAR POR EJEMPLO A UN BOTON, A PARTE DE NO APARECER NADA BLOQUEA FOXPRO.
SIN EMBARGO AL EJECUTAR EL FORMULARIO LO HACE NORMALMENTE COMO SI TUVIERA TODO.
ALGUIENSABE PORQUE?
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: exe comprimido con refox
« Respuesta #17 en: 22 Noviembre 2008, 02:40 am »

Hola Nateshu,

Antes de nada deberías saber que nosotros somos capaces de leerte aunque escribas con minúsculas ;).

Es evidente que si es cierto lo que comentabas de que estaba empaquetado con Armadillo, al estar "Empaquetado" no podrás decompilarlo con ReFox, al menos hasta que quites armadillo, y con un poco de suerte lograrás decompilarlo. Está muy bien que estudies lo de Ricardo, cuando llegues con lo de los armadillo sabrás como solucionarlo, buena suerte.

Un saludo.
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
nateshu

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: exe comprimido con refox
« Respuesta #18 en: 23 Noviembre 2008, 18:16 pm »

hola! saludos

La cuestion es que ya logre desempaquetarlo, ya pude obtener el código pero los formularios solo aparecen con los objetos pero  vacios sin código
En línea

Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: exe comprimido con refox
« Respuesta #19 en: 24 Noviembre 2008, 04:15 am »

hola! saludos

La cuestion es que ya logre desempaquetarlo, ya pude obtener el código pero los formularios solo aparecen con los objetos pero  vacios sin código

Y lo has vuelto a analizar a ver si aun queda alguna más?
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Refox Xi y Vista
Ingeniería Inversa
krc_4u 3 7,905 Último mensaje 12 Marzo 2008, 18:55 pm
por nagopa
Decompilar exe de visual Foxpro, comprimido con Refox Obfuscator
Ingeniería Inversa
david77py 3 13,594 Último mensaje 6 Noviembre 2012, 18:06 pm
por rolee31
ReFox
Ingeniería Inversa
JohanEsBC 2 3,329 Último mensaje 10 Junio 2015, 05:01 am
por JohanEsBC
Revertir ReFOX XI
Ingeniería Inversa
k!k3 1 3,908 Último mensaje 3 Junio 2017, 00:34 am
por MCKSys Argentina
software Refox v 8.0
Hacking
brakencc 0 2,010 Último mensaje 21 Septiembre 2019, 21:23 pm
por brakencc
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines