elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Problema con UnPackMe_ReCrypt0.80 Parte 50
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema con UnPackMe_ReCrypt0.80 Parte 50  (Leído 3,571 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Problema con UnPackMe_ReCrypt0.80 Parte 50
« en: 12 Julio 2011, 19:09 pm »

Hola a todos, bueno les comento tengo un problema con esa parte del tutorial de introducción de ricardo narvaja, más que nada no logro arrancarlo lo vi de pasada y está muy facil no se necesita reparar IAT nada de nada, el único problema que tiene es que utiliza esta API
Citar
OutputDebugStringA
ahí se comenta que casi todos los pluguins parchan ese problema pero el unpackme se basa de eso por lo que genera una excepción intencionada para luego marcar error y no poder continuar, el problema surge en que hay que poner un bp en esa api OutputDebugStringA pero a mi no me lo toma proble con HADWAREBreakPointOnExecution pero tampoco

otra cosa que me llama la atención es que antes de marcar la excepcción intencionada me muestra el siguiente mensaje



Por lo que no se que dice, al igual que haciendo pruebas sin abrir el ollydbg simplemente tipeando un serial falso este me muestra una alerta con los mismos caracteres extraños lo que me hace deducir que esa alerta es del programa, pero mi duda es como soluciona esa alerta y como lograr detenerme en tal api ya que luego de eso se cambia un dato en eax y se soluciona todo

Si alguien me da una mano

PD: no confundir con unpackme de la parte 45 que tiene el mismo nombre

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problema con UnPackMe_ReCrypt0.80 Parte 50
« Respuesta #1 en: 12 Julio 2011, 20:04 pm »

PD: si podrían detallar los pluguins que usan?

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problema con UnPackMe_ReCrypt0.80 Parte 50
« Respuesta #2 en: 13 Julio 2011, 07:48 am »

He solucionado el problema del cartel, ahora el problema surge en que no logra detenerse el programa antes de la excepción

pongo un HE a OutputDebugStringA reinicio le doy run pero este no se detiene y me lleva de nuevo a la excepción

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: Problema con UnPackMe_ReCrypt0.80 Parte 50
« Respuesta #3 en: 14 Julio 2011, 07:36 am »

lo acabo de probar, usé un olly con solo el olly advanced de plugin y para parar en la api fui a ella con CtrlG  goto OutputDebugStringA y el primera línea Push 234 puse un hardware breakpoint on execution y se detenía, proba y avisa cualquier cosa!
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problema con UnPackMe_ReCrypt0.80 Parte 50
« Respuesta #4 en: 14 Julio 2011, 10:16 am »

Perfecto más que nada quería saber eso lo de que pluguins se necesitaban ya que he tenido muchos problemas con ese capítulo xD

Gracias y saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problema con UnPackMe_ReCrypt0.80 Parte 50
« Respuesta #5 en: 14 Julio 2011, 21:03 pm »

Sabes hice la prueba pero tampoco, es extraño :S
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problema con UnPackMe_ReCrypt0.80 Parte 50
« Respuesta #6 en: 14 Julio 2011, 21:09 pm »

Solucionado, puse el bp on execution después de el push que mencionaste y se detuvo sin ningún problema

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Seleccionar una parte de un avi
Multimedia
kyokorn 1 1,871 Último mensaje 1 Diciembre 2004, 19:26 pm
por Songoku
Parte de una String
Programación Visual Basic
Kizar 7 2,711 Último mensaje 2 Enero 2006, 15:40 pm
por Slasher-K
tengo un problema super peludo con la biblioteca gd 2da parte
PHP
memosky 4 2,472 Último mensaje 18 Noviembre 2006, 22:25 pm
por memosky
Solucionado en parte mi problema con fit gedo system
Programación Visual Basic
makinen00 0 3,382 Último mensaje 4 Marzo 2008, 13:21 pm
por makinen00
Sacar la parte de una web en vb
Programación Visual Basic
eldiabloxico 0 1,037 Último mensaje 17 Noviembre 2008, 22:00 pm
por eldiabloxico
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines