elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  P-Code o Codigo Nativo? Que me recomiendan?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: P-Code o Codigo Nativo? Que me recomiendan?  (Leído 16,205 veces)
KJD


Desconectado Desconectado

Mensajes: 314



Ver Perfil
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #10 en: 31 Octubre 2008, 19:28 pm »

 :D :D :D eres lo mas tena!!!!!!!! increible!!! gracias.
En línea

"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"

"Keyboard not Found, press F1 To Continue" WTF???
Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #11 en: 31 Octubre 2008, 22:48 pm »

Por regla general los P-Code se nota porque en vez de código tienen todo el rato estructuras tipo:

Citar
"db 85"
"db XX"
"db XX"
"db XX"
"db XX"
"db XX"
"db XX"

etc... y entre otras cosas, por la API MethCallEngine, que es la que luego se encargará de interpretar esos "opcodes". Para desensamblar un P-Code necesitas 3 herramientas.

ExDec
VB Decompiler Pro
OllyDBG

estan todas en el server de ricardo, el ExDec creo que estaba como "betaexdec.zip".


Salu2...
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
KJD


Desconectado Desconectado

Mensajes: 314



Ver Perfil
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #12 en: 1 Noviembre 2008, 00:34 am »

Por regla general los P-Code se nota porque en vez de código tienen todo el rato estructuras tipo:

Citar
"db 85"
"db XX"
"db XX"
"db XX"
"db XX"
"db XX"
"db XX"

etc... y entre otras cosas, por la API MethCallEngine, que es la que luego se encargará de interpretar esos "opcodes". Para desensamblar un P-Code necesitas 3 herramientas.

ExDec
VB Decompiler Pro
OllyDBG

estan todas en el server de ricardo, el ExDec creo que estaba como "betaexdec.zip".


Salu2...


Exactamente shadow!!!! eso es lo que veo, provare con als herramientas que me dices y los tutes que me dejo tena, ahora que volvia  tener PC le echo mano gracias.


EDIT: Estuve provando el WKT decompiler y me da este rerror

Can NOT locate the VB DLL inside this computer.

Can NOT find a ENGINE section for the DLL.

que sera??
« Última modificación: 1 Noviembre 2008, 01:14 am por KJD » En línea

"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"

"Keyboard not Found, press F1 To Continue" WTF???
LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #13 en: 1 Noviembre 2008, 02:09 am »


EDIT: Estuve provando el WKT decompiler y me da este rerror

Can NOT locate the VB DLL inside this computer.

Can NOT find a ENGINE section for the DLL.

que sera??

eso es que tienes algun programa ejecutandose en el ordenador que tambien está hecho en visual basic, y que tiene pillada la librera propia del visual basic (MsvbvmXX.dll), y que no deja que WKT trabaje en exclusiva con ella.
cierra los programas que no necesites en ese momento.
« Última modificación: 1 Noviembre 2008, 02:17 am por LSL » En línea

Saludos.

LSL.
...........

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #14 en: 1 Noviembre 2008, 05:39 am »

Ese programa necesita que la dll msvbvm60 esté en la carpeta del exe del programa; cópiala de system32 y pégala allí.
En línea

solidcls

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #15 en: 1 Noviembre 2008, 17:46 pm »

Tal como dijo Shaddy, si ves que en el codigo hay pura basura, es P-JODE, tambien hay otra forma de saberlo, si lo abris en olly y miras arriba del EP, donde estan los jmps a las apis de VB vas a ver uno a MethCallEngine  eso confirma que es P-JODE.

En línea

Solid [CrAcKsLaTiNoS]
KJD


Desconectado Desconectado

Mensajes: 314



Ver Perfil
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #16 en: 1 Noviembre 2008, 17:52 pm »

Pues la he copiado desde System32 y me sigue diciendo lo mismo.....
En línea

"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"

"Keyboard not Found, press F1 To Continue" WTF???
...........

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #17 en: 1 Noviembre 2008, 18:33 pm »

No era lo que te decía, mala memoria, aunque la dll del visualbasic lógicamente tiene que estar, aunque no es necesario que esté en la carpeta del programa. Viene en el About del loader: tienes que poner bdasmdll.dll en system32.
« Última modificación: 1 Noviembre 2008, 18:35 pm por susanalic » En línea

KJD


Desconectado Desconectado

Mensajes: 314



Ver Perfil
Re: P-Code o Codigo Nativo? Que me recomiendan?
« Respuesta #18 en: 1 Noviembre 2008, 19:55 pm »

Gracias susanalic, ya pude con el programa, y tambien ya pude con el exe en P-Code. Gracias.
En línea

"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"

"Keyboard not Found, press F1 To Continue" WTF???
gardelitolucho

Desconectado Desconectado

Mensajes: 8


Ver Perfil
WKT VB DECOMPILER (ERRO ... VB DLL) desesperacion ... ;)
« Respuesta #19 en: 14 Abril 2009, 07:18 am »

Estuve provando el WKT decompiler y me da este Error

Can NOT locate the VB DLL inside this computer.
Can NOT find a ENGINE section for the DLL

El consejo ... que dan es siempre el mismo ... (COLOCAR LAS DLL ... en el Path ...)
Yo intente de todo .. y siempre el mismo mensaje ... los coloque .. todas ... en C:\windows\system32; c:\windows\system; C:\WKTVBDE;C:\WKTVBDE\DBG
EL MENSAJE SE REPITE ...
Tambien se dice que apague los programas en VB ... pero .. yo no veo programas .. y si muchos ... procesos .. pero .. son tantos .. que no se .. que mas hacer ... y cuales programas o procesos ... apagar ...
Uso el sistema Windows Vista .. no se si afecta... pero estoy realmente frustrado .. y necesito ayuda ... para entender los manuales ... de Ricardo ... (hehe)... y tengo un programa .. que se llama Guia Quattro Rodas .. que estoy luchando contra el .. para tirar el cartelito ...
1) Coloque en C:\windows\system32 ... las dll
        A) bdasmdll.dll
        B) msvbvm50.dll
        C) msvbvm60.dll
        D) WKTVBDE.dll
2) Tambien coloque los archivos en C:\windows\system ... las dll
        A) bdasmdll.dll
        B) msvbvm50.dll
        C) msvbvm60.dll
        D) WKTVBDE.dll
3) En 3 lugar coloque los archivos en C:\WKTVBDE  (donde tengo instalado el WKT)
        A) bdasmdll.dll
        B) msvbvm50.dll
        C) msvbvm60.dll
        D) WKTVBDE.dll
4) POR ULTIMO coloque EN C:\WKTVBDE\DBG   (SUB PASTA DE WKT)
        A) bdasmdll.dll
        B) msvbvm50.dll
        C) msvbvm60.dll
        D) WKTVBDE.dll
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
En C he encontrado este código. [code]#include<16f84A.h> #fuses XT,NOLVP,NOWDT
Electrónica
Meta 2 6,079 Último mensaje 20 Enero 2011, 13:50 pm
por Meta
¿Que editor de codigo recomiendan?
Programación C/C++
Xedrox 7 4,061 Último mensaje 1 Septiembre 2013, 23:47 pm
por Xedrox
[Resuelto] Codigo de Apertura de PHP en Code Igniter
PHP
danny920825 2 3,072 Último mensaje 28 Junio 2017, 22:47 pm
por danny920825
Prueba leer la dll nativo con interfaz C++ nativo
Programación C/C++
Meta 9 3,798 Último mensaje 7 Julio 2020, 15:02 pm
por Meta
Mejorar el código en C++ nativo
Programación C/C++
Meta 3 3,023 Último mensaje 8 Julio 2020, 04:42 am
por ThunderCls
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines