elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  PE Explorer y similares
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: PE Explorer y similares  (Leído 4,262 veces)
hibiki124

Desconectado Desconectado

Mensajes: 16


Ver Perfil
PE Explorer y similares
« en: 4 Julio 2014, 04:07 am »

Hola comunidad de elhacker,me gusta mucho editar programas,y quisiera saber si me podrían facilitar una lista de los programas tipo unpacker/resource editor que más se usan.Para mis pequeños trabajos yo uso los siguientes:

PE Explores (unpacker/resource editor)
Resource Hacker (resource editor)
Hex Worshop (editor hexadecimal)
Universal extractor
Mini Resource Editor
XN Resource Editor

Pido su opinion ya que me sucede a menudo que no puedo desempacar un exe,o bien no puedo hacer lo mismo con alguna dll.
Al usar el PE Explorer me suele aparecer el mensaje:

"File is packed.Doyou want unpack select file? WARNING Target has executed."
Al poner "SI" sucede el siguiente error : Error while creating process!

Desde ya agradezco su tiempo. :)
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: PE Explorer y similares
« Respuesta #1 en: 5 Julio 2014, 00:49 am »

Échale un vistado primero al programa con el detector de packers: RDG Packer Detector que muchas veces te ayudará a detectar el packer y compilación. ¡Vaya!, es casualidad pero la última versión no está en estos momentos disponible pero puedes descargarla desde aquí: https://tuts4you.com/download.php?view.404



En línea

hibiki124

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: PE Explorer y similares
« Respuesta #2 en: 5 Julio 2014, 01:54 am »

Gracias por responder karmany,el RGD y algún que otro programa ya lo tenía,los que no,me los baje del "F.A.Q Ingeniería inversa".Mi problema es puntualmente con dos DLL (el exe principal y una tercera DLL ya fueron trabajados a gusto) las cuales no puedo desempacar,según el RGD :

DLL Nº1 : Microsoft Visual C++ v7.0 DLL (Compiler)
DLL Nº2 : Microsoft Visual C++ v7.0 DLL (Compiler) + Rockey Dll (Dongle)

Archivos (300k) : 7qlo9r90qf.1fichier.com

Nuevamente gracias.  :D
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: PE Explorer y similares
« Respuesta #3 en: 5 Julio 2014, 13:49 pm »

Lo que ocurre es que estás suponiendo que la edición de un software se basa simplemente en programas que automatizan el proceso de igeniería inversa como lo son los visores PE 32, editores hexadecimales y unpackers, entre otros pero la raiz de todo esto radica en la depuración del software, ¿Qué es lo que quieres hacer exactamente?, RDG reconoce la DLL como una requerida para una dongle o mochila por lo cual el software debería pedir alguna especie de llave para su correcto funcionamiento. Ahora si pretended hacer un moding "visual" de la DLL tan solo deberías localizar las strings con un editor hexadecimal.

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
hibiki124

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: PE Explorer y similares
« Respuesta #4 en: 6 Julio 2014, 08:02 am »

Lo que ocurre es que estás suponiendo que la edición de un software se basa simplemente en programas que automatizan el proceso de igeniería inversa como lo son los visores PE 32, editores hexadecimales y unpackers, entre otros pero la raiz de todo esto radica en la depuración del software, ¿Qué es lo que quieres hacer exactamente?, RDG reconoce la DLL como una requerida para una dongle o mochila por lo cual el software debería pedir alguna especie de llave para su correcto funcionamiento. Ahora si pretended hacer un moding "visual" de la DLL tan solo deberías localizar las strings con un editor hexadecimal.

Saludos

Gracias por la explicación UND3R.Entiendo que no hay un cofre mágico que haga todo el trabajo por nosotros,de hecho todo software tiene una gran dedicación de tiempo y conocimientos.
Lo que busco hacer es modificar esas DLL de manera tal que pueda empacar el EXE principal y el resto de recursos,protegiendo asi mi labor de edición y/o modificación de terceros.He logrado con mis pocos conocimientos editar el aspecto gráfico y funcional de un emulador,quitando algunas funciones y agregando otras para asi poder correr mis roms (hack roms para ser exacto).Probe varios tipos de cifrado del tipo ASpack pero cuando ejecuto el emulador (exe principal) no me reconoce las DLL (las cuales cumplen funciones adicionales como cargar juegos no oficiales),pero si me funciona perfecto el programa.
La única solución (a medias) que encontre es : unir las rom hack y otros recursos al EXE y dejar las DLL fuera,pero para lograr activar las funciones de las DLL debo poner en la misma carpeta el EXE original sin protección más el pack protegido (con ese mismo EXE).De esta manera logro proteger las roms,pero no el EXE.

Archivo 1 : EXE original
Archivo 2 : mismo EXE protegido (EXE+roms+carpetas+imágenes+textos)
Archivo 3 : DLL
Archivo 4 : DLL

Me inclino una vez más ante sus opiniones.  :(
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: PE Explorer y similares
« Respuesta #5 en: 6 Julio 2014, 16:55 pm »

Podrías subir el archivo (funcional) para intentar hacer un unpack, no aseguro nada. Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
hibiki124

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: PE Explorer y similares
« Respuesta #6 en: 9 Julio 2014, 03:10 am »

Hola de nuevo,gracias por tu tiempo,logré solucionar algunos problemas con el editor hex más el PE Optimizer,solo me queda una inquietud.Te dejo el archivo.

http://ab4nsnskwk.1fichier.com/

SALUDOS.  :D
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
juegos similares
Juegos y Consolas
txispita1704 0 1,699 Último mensaje 4 Mayo 2004, 08:29 am
por txispita1704
links Adf.ly y similares
Sugerencias y dudas sobre el Foro
xiruko 3 2,877 Último mensaje 8 Noviembre 2012, 22:22 pm
por flacc
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines