elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Un programa para cadenas?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Un programa para cadenas?  (Leído 2,909 veces)
x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Un programa para cadenas?
« en: 31 Agosto 2012, 05:41 am »

Buenas alguien conoce un programa para extraer todas las cadenas de un binario ( ascii y unicode )?
no he encontrado nada hasta ahora, tengo el filealizer y lo hace, pero no puedo copiarlas todas en un txt.
En línea

fabianjsm

Desconectado Desconectado

Mensajes: 26


Ver Perfil WWW
Re: Un programa para cadenas?
« Respuesta #1 en: 31 Agosto 2012, 07:09 am »

Si te refieres a la información guardada como recursos este puede servirte (EXE / Windows, hace 4 o 5 años atrás era un estrella, no creo que haya perdido su brillo):

http://www.angusj.com/resourcehacker

Para los programas escritos en C/C++ sin recursos, las llamadas a librerías dinámicas y muchas otras cadenas se guardan una a continuación de la otra con un cero al final, podrás copiarlas, pero difícilmente modificarlas si poseen algún tipo de CRC, necesitaras algún software especializado como el anterior.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.518


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Un programa para cadenas?
« Respuesta #2 en: 31 Agosto 2012, 08:41 am »

Abres el EXE con Olly, lo analizas y luego buscas todas las cadenas referenciadas en el EXE. La tabla de referencias se puede copiar completa al portapapeles y despues lo pegas en un notepad.

Ojo! Solo estaran las cadenas (ASCIIZ-UNICODE) que esten referenciadas por el código. Las demás (recursos, encriptadas, etc) no.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Un programa para cadenas?
« Respuesta #3 en: 31 Agosto 2012, 19:50 pm »

IDA te da muy buenas opciones para la búsqueda de cadenas ;)

Saludos,
Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Un programa para cadenas?
« Respuesta #4 en: 31 Agosto 2012, 20:58 pm »

hay varias opciones
del pasado wdasm32, sofice, Ollydbg, ida, segun el programa este hecho sera como irá tomando ciertos valores , yo aveces suelo usar inclusive Pexplorer de heaventools y en su opcion de disassembler, le coloco ver las string y guardar el listado

inclusive en IDA se puede guardar el .map y luego confirmar en caso x importando con otro plugin en ollydbg
En línea

Apuromafo
x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Un programa para cadenas?
« Respuesta #5 en: 3 Septiembre 2012, 07:17 am »

Gracias por todas las respuestas :)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Modificar cadenas en programa compilado en Delphi « 1 2 »
Ingeniería Inversa
registrymaster 18 11,953 Último mensaje 13 Septiembre 2011, 13:38 pm
por apuromafo CLS
Programa que extraiga cadenas en file txt (C++)
Programación C/C++
fergosan 2 3,943 Último mensaje 31 Diciembre 2010, 22:10 pm
por leogtz
Crear un programa para operaciones con cadenas
Programación C/C++
Montse2293 6 4,443 Último mensaje 3 Enero 2011, 01:54 am
por Leyer
Programa con cadenas
Programación C/C++
muymuyperdido 3 2,004 Último mensaje 2 Diciembre 2012, 11:26 am
por muymuyperdido
Programa con cadenas
Programación C/C++
muymuyperdido 2 1,862 Último mensaje 2 Diciembre 2012, 19:02 pm
por leosansan
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines