elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Trial en vb6 native code autoextraible
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Trial en vb6 native code autoextraible  (Leído 14,111 veces)
silvau

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Trial en vb6 pe code autoextraible
« Respuesta #20 en: 11 Diciembre 2010, 00:49 am »

Esto me está volviendo loco... ahora mi aplicación ( la original) no quiere correr... marca un error de pila... Ya desintalé, reinstalé.. borré llaves de trial y nada... A menos q haya perdido una dll necesaria para q corra pero no sé como revisarlo.. Ya revisé  Con olly y ahí es donde marca una comparacíon de una dirección fuera del rango. obvio no la maneja el sistema y me bota.


El problema es que no sé si se debe a alguna modificación que me hizo el "semi-desempacado".. o tenga que ver con otra situación ajena al programa..


Sin embargo, el semi desempacado me sigue marcando el mismo error de version y no cae BP en CreateFileA.

Por otro lado, estuve investigando si es posible "adjuntar" información de la version a un exe...

Hay un programa q lo hace.. pero debe ser sobre un  exe totalmente desempacado.. Así que la aplicación es inservible en este momento...

En cuanto tenga adelantos actualizaré.




« Última modificación: 11 Diciembre 2010, 00:54 am por silvau » En línea

silvau

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Trial en vb6 native code autoextraible
« Respuesta #21 en: 18 Diciembre 2010, 00:07 am »

Hecho... recuperé la aplicación... puedo seguir con mis pruebas.. estoy revisando el log de olly y comparandolo con el funcional veo q el mensaje de error n la version aparece cuando quiere leer layout.dll. El archivo (semi desempacado ya) lo cargué tambien en smartcheck y me dice q está en p-code, supongo q por eso no puedo agregar la informacion de version con Resource Tunner..

Voy a empezar a revisar si puedo capturar el momento en q se quiere cargar layout.dll...

En cuanto a poner un Bp en CreateFile... voy a hacerlo en el original haber si cae. Por cierto lo estoy poniendo como: Bp CreateFileA. es correcto?

Avances los pubicaré.
En línea

silvau

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Trial en vb6 pe code autoextraible
« Respuesta #22 en: 18 Diciembre 2010, 00:40 am »

El hack que tiene la IAT, es en la funcion de VB que se usa para llamar funciones API de windows, o funciones externas (en DLL's).

La function es DllFunctionCall. En este EXE, esa funcion fue reemplazada por una del packer. En realidad, de esta forma esta funcionando mas lento, pero bueno... al menos intenta proteger el EXE...  :)

Si dumpeas el EXE, no te funcionara por este hack. Lo que hay que hacer, es agregar las secciones que contienen el codigo ejecutable y los datos de esa DLL "virtual" y reparar las referencias del EXE dumpeado.

Con un script lo puedes hacer en 2 patadas...  ;)

Saludos!

Cuando te refieres a " las secciones " ¿cómo supiste q eran varias?. En mi caso solo identifiqué una la q se encuentra en 01540000 en mi caso ya que es ahí donde salta el original cuando usa la entrada erronea.. pero ¿ hay alguna forma de saber si me hacen falta otras secciones o no? ¿Hay alguna forma de saber cuales son?. En el tuto de ricardo, menciona q las q sn del tipo priv son las q genera el packer... pero se supone q no son todas....

Alguna ayuda en ese campo te lo agradeceré MCKSys Argentina  ( A parte de toda la q me has dado.. ya q has sido el único hasta ahora q se ha dado el tiempo de comentar...Gracias.)
En línea

silvau

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Trial en vb6 native code autoextraible
« Respuesta #23 en: 24 Diciembre 2010, 01:37 am »

 :-( :-( :-(Alguna caridad con el tema.... Así como regalo de navidad :laugh: :laugh:

Felices fiestas.
En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
discreet combustion trial
Diseño Gráfico
rodrihacker 0 1,640 Último mensaje 1 Octubre 2005, 13:02 pm
por rodrihacker
Trial-Reset v3.0
Ingeniería Inversa
ANELKAOS 2 9,628 Último mensaje 13 Octubre 2005, 15:17 pm
por Poyson
virtual dj trial
Ingeniería Inversa
peib0l 6 6,802 Último mensaje 20 Marzo 2012, 06:29 am
por x64core
Problemilla con un trial. « 1 2 3 4 5 »
Ingeniería Inversa
nemus 42 20,749 Último mensaje 7 Octubre 2010, 16:41 pm
por nemus
Ejecutable autoextraible
Programación C/C++
AbyssOfEternalCry 3 2,437 Último mensaje 22 Noviembre 2013, 02:43 am
por xaps
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines