Mirando crackmes para practicar aquí me tope con uno que estaba empacado con este packer (FSG 2.0). Me puse a buscar por internet y no vi ningún tuto en español, excepto uno de +NCR de CracksLatinos, asique me decidi seguirlo y probar a desempacarlo.
El crackme en cuestion es CrackMe#1 (Lucky) de KLiZMA, lo podeis buscar en la web antes citada.
Para desempacarlo vamos a necesitar el plugin OllyDump, que podemos obtener desde aquí.
Bueno, una vez hecho esto lo abrimos con RDG Packer y vemos que efectivamente, esta empacado
Lo abrimos con OllyDbg y vamos a ver algo así.
Ahora vamos a buscar el verdaero OEP, para ello vamos a Plugins > OllyDump > Find OEP by section hop (Trace Over).
Y caemos aquí
Ahora clic derecho > Analisis > Remove Analisis from this module. Y ahí vemos el verdadero OEP.
Ahora, vamos a guardar los cambios, para ello vamos a Plugins > OllyDump > Dump Debugger Process. Le damos al botón Dump y guardamos el ejecutable desempacado.
Ahora nos surge otro problema, por lo menos en Windows 7 de 64 bits y es qeu al intentar ejecutarlo, nuestro ejecutable no funciona
Para que funcione tendremos que hacer clic derecho sobre el ejecutable y darle a solucionar opciones de compatibilidad. Seguir el asistente y dejarlo con la configuración que nos recomienda el SO.
Y bueno, ahora si nos deja ejecutarlo correctamente.
Bueno, pues eso ha sido todo. No es un gran cosa pero en determinados casos te puede sacar de un "apuro".
Espero que a alguien le sirva.
saludos.