aspack die tb sirve
ahora bien desempacar manual un aspack o inlinear un aspack debe ser el primer objetivo
aspack tiene 2 variantes
1) sin overlay y comun
2) con overlay y no tan comun
espero que te guies por el metodo de usar manualmente hasta llegar al OEP
y lo dumpees y luego le repares la iat + los valores malos
pero como comienzo te sugiero el unpacker,
\Stripper.v2.07 Final
stripper v2.07 final
(c) by syd, kiev, 2002-2003
14:20:51 - loading modules..
- ASPack 2.xx (v1.00, full release)..
- ASProtect 1.2x (v1.07, full release)..
o bien el
AspackDie 1.41
--------------
by yoda
This is a small unpacker for PE files (EXE, DLL, ...) which got compressed by
any Aspack version since Aspack 2000. This includes:
- Aspack 2000
- Aspack 2001
- Aspack 2.1
- Aspack 2.11
- Aspack 2.11c/d
- Aspack 2.12
- Aspack 2.12a/b
- some unknown version
me explico
cuando colocas buscar referencias no apareceran muchas a menos que presiones analizar y buscar
pero estando empacado no mostrara las mismas referencias que si estuviera unpacked, (amenos que configures bien el tema de disasm desde el code)
RDG es un buen comienzo, ya sabes de por hecho que esta en delphi y eso implica que hay puntos magicos y todo eso
un amigo creo una herramienta llamada DEDE en la cual puedes exportar .map para guiarte dentro del mismo olly junto a un plugin de una persona llamada GODUP