elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ¿Alguien puede extraer este archivo por completo y explicar los pasos?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Alguien puede extraer este archivo por completo y explicar los pasos?  (Leído 3,933 veces)
Xwatmin

Desconectado Desconectado

Mensajes: 47



Ver Perfil
¿Alguien puede extraer este archivo por completo y explicar los pasos?
« en: 6 Abril 2013, 20:04 pm »

Me está costando y estoy convencido que a vosotros no os va a costar nada...

http://www.mediafire.com/?4l24i571670hjn3

Aunque agradezco muchisimo el favor, si no es mucha molestia explicar como lo habéis conseguido, paso a paso.

Muchas gracias
En línea

El físico no es importante, es más importante un ingeniero.
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
« Respuesta #1 en: 6 Abril 2013, 20:09 pm »

Y hasta dónde llegaste?
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Xwatmin

Desconectado Desconectado

Mensajes: 47



Ver Perfil
Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
« Respuesta #2 en: 6 Abril 2013, 20:19 pm »

Me salen 3 archivos.

UPX0

UPX1

.rsrc

Y es que necesito ver los códigos que tiene para saber cuál tengo que modificar...

Y utilizo el UPX para descompilarlo y na, supongo que algo estaré haciendo mal.
« Última modificación: 6 Abril 2013, 20:25 pm por Xwatmin » En línea

El físico no es importante, es más importante un ingeniero.
x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
« Respuesta #3 en: 6 Abril 2013, 21:54 pm »

Esta basura esta previniendo la ejecución si el actual cuenta de usuario tiene un lenguaje distinto al aleman,
además el programador de esta basura no sabe ni siquiera como parsear corectamente un buffer para escribirlo en un archivo.
archivo bat dropeado:
Código:
@echo off
.\MSGBOX.EXE "DESEAS CONFIGURAR?\n\n(SI) CONFIGURAR CONTROLES Y VIDEO.\n\n(NO) JUGAR SFEX PLUS" "Maikolik Games" YESNOCANCEL
REM .\MSGBOX.EXE "This is a sample message.\n\nDo you want to continue ?" "MessageBox Test" OKCANCEL
REM .\MSGBOX.EXE "This is a sample message.\n\nDo you want to continue ?" "MessageBox Test" YESNO
REM .\MSGBOX.EXE "This is a sample message.\n\nJust click on the button."
if errorlevel 7 goto No
if errorlevel 6 goto Si
if errorlevel 2 goto CANCEL
REM if errorlevel 1 goto OK
goto fin

:No
ZiNc 5 renderer=d3d --use-renderer-cfg-file=zenith-renderer.cfg --use-controller-cfg-file=zenith-controller.cfg
goto fin
:Si
zenith.exe
goto fin
:cancel
echo You don't want to go further.
goto fin
:ok
echo ok
goto fin
:fin
.\MSGBOX.EXE "Creado por Maikolik, http://juegosclasicosportables.blogspot.com"
luce como que necesita más componentes para funcione.
En línea

Xwatmin

Desconectado Desconectado

Mensajes: 47



Ver Perfil
Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
« Respuesta #4 en: 6 Abril 2013, 22:03 pm »

Mil gracias, como has llegado a conseguirlo, si no es mucho preguntar...

Este archivo es un Launch de un .exe más amplio si, pero sólo necesitaba eso, gracias.

Edito:

Lo que yo buscaba era este comando:

Código:
ZiNc 5
« Última modificación: 6 Abril 2013, 22:39 pm por Xwatmin » En línea

El físico no es importante, es más importante un ingeniero.
tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
« Respuesta #5 en: 6 Abril 2013, 23:09 pm »

Evidentemente no has leído ni por casualidad los tutoriales de Ricardo Narvaja.
1) es un simple upx hay tantas formas de resolverlo que da lástima.
2) cuando está "limpio" o no (depende de cada uno) se puede debugear con olly
3) lo del lenguaje es porque el autor de esa huevada usa la api VerLanguajeNameA que obvio detecta el lenguaje del sistema operativo.
4) en la línea 00401A57 pone "launch.bat" ¿te dice algo eso?
5) si traceas un poco crea el archivo en la carpeta temporal de windows -- usuario
6) con el simple notepad ves el código.
7)¿es tán díficil empezar por lo más básico para aprender? Ricardo narvaja - olly - packers.


Edito: de casualidad se usar F7, F8 Y F9 en olly y lo hice.
« Última modificación: 6 Abril 2013, 23:16 pm por tincopasan » En línea

Xwatmin

Desconectado Desconectado

Mensajes: 47



Ver Perfil
Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
« Respuesta #6 en: 7 Abril 2013, 03:47 am »

Existen infinitas formas de contestar, obviamente si tengo una duda, es porque no se la respuesta y no me he parado a buscar toda la información, o porque no he sabido buscarla donde debía.

Agradezco la ayuda, pero no las formas.

Nunca subestimes a nadie, es algo que he aprendido con los años y quiero compartirlo, no sabes hasta que punto pueden llegar a sorprenderte.
En línea

El físico no es importante, es más importante un ingeniero.
tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
« Respuesta #7 en: 7 Abril 2013, 06:15 am »

Existen infinitas formas de contestar, obviamente si tengo una duda, es porque no se la respuesta y no me he parado a buscar toda la información, o porque no he sabido buscarla donde debía.


Pues existen infinitas formas de preguntar, se supone que este es un foro para ayudar, no hacer todo el trabajo por tí. Lo primero que te plantearon fue ¿hasta dónde llegaste?
No dijiste que habías hecho. Me parece muy fácil pedir toda la solución sin esmerarse en lo más mínimo.
En línea

Xwatmin

Desconectado Desconectado

Mensajes: 47



Ver Perfil
Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
« Respuesta #8 en: 20 Abril 2013, 14:42 pm »

Estas equivocado, cuando me preguntaron hasta donde llegué, le conteste a continuación.

En línea

El físico no es importante, es más importante un ingeniero.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines