elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Exe desempacado de winlicense, pero arroja error, que puede ser?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Exe desempacado de winlicense, pero arroja error, que puede ser?  (Leído 4,727 veces)
Fucko

Desconectado Desconectado

Mensajes: 237


Fucko the Clown Rules!!!


Ver Perfil WWW
Exe desempacado de winlicense, pero arroja error, que puede ser?
« en: 9 Marzo 2011, 09:14 am »

era RISC, por tanto, adjunté la sección de VM, con lordpe o cff, y es lo mismo.....
hice rebuild, pero igual...

no se bien que versión de winlicense es...

alguien podría ver que puede estar mal?

http://www.mediafire.com/?51j7l91vi1tb617

gracias
En línea

Cree en los que buscan la verdad, duda de los que la han encontrado...
Fucko

Desconectado Desconectado

Mensajes: 237


Fucko the Clown Rules!!!


Ver Perfil WWW
Re: Exe desempacado de winlicense, pero arroja error, que puede ser?
« Respuesta #1 en: 14 Marzo 2011, 20:25 pm »

vamos los Gurues!!!! :D
se que hay gente con mucho conocimeinto aca....que se me puede hacer pasado por alto?
En línea

Cree en los que buscan la verdad, duda de los que la han encontrado...
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Exe desempacado de winlicense, pero arroja error, que puede ser?
« Respuesta #2 en: 14 Marzo 2011, 23:09 pm »

Hola Fucko,
El problema es que winlicense es complejo. Es la misma protección de Themida pero con licencias para usuarios.
Para desempacar un winlicense hay que dedicarle tiempo, mucho tiempo de pruebas y análisis. Yo no dispongo de tiempo para este análisis.

Deberías leer tutoriales sobre themida. Seguro que alguno se asemeja al tuyo. También hay scripts que te pueden ayudar. Echa un vistazo también a la página Tuts4You.

Suerte.
En línea

Fucko

Desconectado Desconectado

Mensajes: 237


Fucko the Clown Rules!!!


Ver Perfil WWW
Re: Exe desempacado de winlicense, pero arroja error, que puede ser?
« Respuesta #3 en: 15 Marzo 2011, 07:20 am »

Hola karmany, si, lo se... se lo que es el themida y winlicense :)

ya he desempacado otras apps antes, con scripts y a mano, pero esta se me complicó...
hice todo (o al menos eso creo)

lfc y quosego me dieron algunos tips... voy a seguir probando :D
En línea

Cree en los que buscan la verdad, duda de los que la han encontrado...
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Exe desempacado de winlicense, pero arroja error, que puede ser?
« Respuesta #4 en: 26 Marzo 2011, 07:36 am »

hoy aparecio una herramienta para analizar vm, en tuts4you.com

lcf y quoseyo estan acostumbrados  a inlinear/parchar winlicence, esta bien que te ayuden , suelo participara aveces en la WEB/scene de snd tambien

:
mis ideas de porque no corre puede ser
*checkeo de comprobacion en linea(solo el winlicence tiene este tipo de checkeos
*la licencia debe ser valida para correr (is_registred a 0/1)
*crc parchado (inline)
*sección TLS, esta correcto (la iat no esta en la tls, y no corre)
*agregados Antidump (por direccion le falta x zona)
*VM agregada**hoy como comentaba, aparecio una tool puedes verificar si es eso
*funciones de la aplicacion correcta(falta de sección por heap/ fordwarding otros, normalmente suelen ser muchos push y call metamorficos)
*comprobacion de cuantas secciones tiene
*algun sdk de winlicence (no las recuerdo todas, pero hay como 12 en la ultima version.quoseyo ha analizado todas, por eso te digo que no creo que le cueste ayudarte.

saludos Apuromafo

En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Mochila desempacado en proceso acepto sugerencias
Ingeniería Inversa
Dash! 2 2,977 Último mensaje 4 Enero 2012, 20:01 pm
por El+Cid
En serio nadie puede ayudarme??? programa desempacado q se cierra en olly « 1 2 »
Ingeniería Inversa
manakagruya 10 6,160 Último mensaje 18 Diciembre 2013, 01:27 am
por apuromafo CLS
VBScript Funcion SaveAs arroja error
Scripting
guillehampp 4 3,773 Último mensaje 11 Febrero 2015, 17:49 pm
por guillehampp
Método PREPARE de PHP me arroja ERROR FATAL!
Bases de Datos
big_ed 7 2,042 Último mensaje 19 Agosto 2019, 23:53 pm
por big_ed
Por que NB me arroja este error?
Java
DonPilin 1 1,577 Último mensaje 15 Abril 2022, 06:36 am
por sapito169
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines