elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Unpack Pelocknt 2.01 (Heuristic: 1,25%)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Unpack Pelocknt 2.01 (Heuristic: 1,25%)  (Leído 4,901 veces)
User32Error

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Unpack Pelocknt 2.01 (Heuristic: 1,25%)
« en: 28 Abril 2007, 18:46 pm »

Buenas, me he encontrado con un fichero que se encuentra comprimido con el compresor del titulo (al menos eso dice File Inspector XL) y por mas que busco no logro encontrar ningun programa que desempaque esta proteccion. He probado ProcDump pero no se encuentra en la lista. He buscado scripts y no localizo ninguno para añadirlo al Procdump. Tambien he descargado algunos genericos y otros especificos para ese compresor sin lograr desempacarlo con ninguno. La verdad es que llevo mucho tiempo sin practicar ingenieria inversa (desde que Karpoff cerro  :-() y ahora que me veo en la necesidad no logro hacer mucho con este pequeño programa.
Tiene una proteccion por dongle Hasp 4 (que la tengo, ya que el programa es original). Asi que viendo que el enemigo es duro de roer en vez de atacarle a el descomprimo el ejecutable que realiza las llamadas a la dongle y analizo haber si los programadores me lo han puesto facil. Pero por mas que quiero desempacar el ejecutable no logro encontrar una solucion.
Espero que alguien me pueda ayudar a desempacarlo, es lo unico que pido. :rolleyes:
Saludos a todos/as.
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Unpack Pelocknt 2.01 (Heuristic: 1,25%)
« Respuesta #1 en: 28 Abril 2007, 19:07 pm »

El File Inspector ya es algo viejito. Ahora se usa mucho el PeiD o el RDG Packer Detector.

RDG Packer:
http://www.storage2.ricardonarvaja.com.ar/web/OTROS/HERRAMIENTAS/Q-R-S-T-U/RDG%20Packer%20Detector%20v0.6.5%20Beta.rar

Aunque no se si sirva para esa verison de pelock te paso el link lo mismo de un unpacker.

http://www.storage2.ricardonarvaja.com.ar/web/OTROS/HERRAMIENTAS/L-M-N-O-P/peunlock%20v0.7%20%5bug2002%5d.zip

Acordate de hacer una copia del ejecutable, no vaya a ser que te lo sobreescriba.

suerte
En línea

User32Error

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Unpack Pelocknt 2.01 (Heuristic: 1,25%)
« Respuesta #2 en: 28 Abril 2007, 22:45 pm »

Gracias por tu respuesta, me ha sido muy util. Me ha dicho que esta hecho con Visual Basic y C# asi que ya tengo buena informacion para comenzar a atacar. Lo que me extraña es que ollydbg no inicia el programa. Lo cargo y cuando empiezo a pulsar F7 o F8 ni se inmuta ni usando Run. Tendre que buscar otro debugger para el xp, aunque he probado unos cuantos y ninguno me funciona, Trw2000 por ejemplo no sirve y el sice tendre que pelearme un monton con el windorrio xp. Le hechare paciencia. Thanks.
En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Unpack Pelocknt 2.01 (Heuristic: 1,25%)
« Respuesta #3 en: 28 Abril 2007, 23:08 pm »

es raro que no te marche ni con run, has mirado si se quedase parado por alguna excepcion?
En línea

User32Error

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Unpack Pelocknt 2.01 (Heuristic: 1,25%)
« Respuesta #4 en: 29 Abril 2007, 09:50 am »

Pues, la verdad, si, era por una excepcion. Uno esta perdiendo las pocas facultades que tenia  :D
De todos modos esta noche me instalo el sice en el xp con un tutorial que hay en este mismo foro, lo prefiero antes que cualquier debugger. Gracias -
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Unpack Pelocknt 2.01 (Heuristic: 1,25%)
« Respuesta #5 en: 29 Abril 2007, 14:18 pm »

NO te instales el Sice..
El mejor debugger en ring3 es el OllyDBG para mi gusto.

Además si lees esto de principio a fin te olvidarás seguro del Sice:
TUTORIALES OLLYDBG


PD. Otras personas tal vez prefieran otros debuggers pero el link que te he puesto tiene muchísima información de OllyDBG...y el Sice ya casi nadie lo utiliza...
Otro muy utilizado es el IDAPro.

Un saludo...
« Última modificación: 29 Abril 2007, 14:26 pm por karmany » En línea

User32Error

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Unpack Pelocknt 2.01 (Heuristic: 1,25%)
« Respuesta #6 en: 11 Mayo 2007, 22:55 pm »

Gracias Karmany. Pues si, la verdad es que el olly esta bastante bien. Yo empece en esto gracias a Karpoff y en aquellos momentos casi todo se hacia con sice, de modo que ollydbg no tenia muchos seguidores como ahora, cualquier tutorial estaba redactado para hacerse con el. Despues encontre un debugger que para mi ha sido mi favorito, aunque ultimamente no me acordaba de el, se llamaba TRW2000, y no necesitaba instalacion ni nada. Era muy parecido al sice y super comodo, pero este no hay modo humano de hacerlo correr con Xp. Aquel debugger ha sido siempre mi favorito, no puse breakspoints hmecpy en el jajajaja :D (creo que era asi). Saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda Unpack ¿HWID? Armadillo ¿2.2?
Ingeniería Inversa
x3NiX 3 6,072 Último mensaje 18 Marzo 2011, 16:20 pm
por apuromafo CLS
ExeCryptor Unpack!
Ingeniería Inversa
my_sistemas 1 4,268 Último mensaje 8 Abril 2011, 06:07 am
por apuromafo CLS
Unpack SoftDefender!
Ingeniería Inversa
my_sistemas 3 3,207 Último mensaje 9 Abril 2011, 20:42 pm
por my_sistemas
ayuda con unpack!
Ingeniería Inversa
mokerosan 3 3,627 Último mensaje 4 Mayo 2012, 15:25 pm
por MCKSys Argentina
Crackeando bot de medivia Ibot themida/winlicense 2.x(heuristic)
Ingeniería Inversa
charliie 2 4,278 Último mensaje 30 Enero 2017, 22:20 pm
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines