1) no esta packed
2) es un trainer, o programa para modificar valores en runtime de algun juego
3) hay checkeos de tiempo? o mejor dicho de licencia
4) no es posible sacar codigos de fuente , no es hecho en autoit, y lo que tienes es un delphi que carga una libreria propia para cargar flash
hay muchisimo que debes leer, porque confiar en conocimientos de detectores está bien, pero está mejor cuando tomas ese log como consejo
leamos lo que yo veo en esa impresión de RDG detector
Compiler ->delphi consejo, usar IDR dede IDA con map
detected:nothing(posiblemente no está empacado).> puedes cambiar los recursos a gustos y revisarlo en ollydbg IDA u otro
posible check to isdebuggerpresent-> este indica que puede tener algun llamado a isdebuggerpresent por lo cual deberás estar pendiente si hay otros checks de apis para detectar el depurador
a primera vista lo unico que me llama la atención lo dejo aqui en quote.
2) es un trainer, o programa para modificar valores en runtime de algun juego
3) hay checkeos de tiempo? o mejor dicho de licencia
4) no es posible sacar codigos de fuente , no es hecho en autoit, y lo que tienes es un delphi que carga una libreria propia para cargar flash
hay muchisimo que debes leer, porque confiar en conocimientos de detectores está bien, pero está mejor cuando tomas ese log como consejo
leamos lo que yo veo en esa impresión de RDG detector
Compiler ->delphi consejo, usar IDR dede IDA con map
detected:nothing(posiblemente no está empacado).> puedes cambiar los recursos a gustos y revisarlo en ollydbg IDA u otro
posible check to isdebuggerpresent-> este indica que puede tener algun llamado a isdebuggerpresent por lo cual deberás estar pendiente si hay otros checks de apis para detectar el depurador
a primera vista lo unico que me llama la atención lo dejo aqui en quote.
Por lo que estoy viendo, reventar este software te costaría 5 minutos
Lo has acertado todo, pero sigo pensando que esta hecho en autoit...
Tengo otro ejecutable que ese si que estoy 100 % seguro de que es AutoIt, y me marca como delphi, pero si esta en Delphi, con DeDe en teoría debería salirme el código ...
Lo abro con Olly y no veo en ningún lado el IsDebuggerPresent, pero si apreto F9 para ejecutarlo se me sale