elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  unpacker VMProtect v1.6x - v2.x
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: unpacker VMProtect v1.6x - v2.x  (Leído 4,421 veces)
ironkid25

Desconectado Desconectado

Mensajes: 16


Ver Perfil
unpacker VMProtect v1.6x - v2.x
« en: 26 Enero 2016, 03:27 am »

ayudenme a desempacar esto por favor ya lo analize con rdg packer detectctor y eso fue lo que me salio como empiezo
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: unpacker VMProtect v1.6x - v2.x
« Respuesta #1 en: 26 Enero 2016, 03:57 am »

eso es fatal, es peor que themida xD

investiga :http://vmpsoft.com/

en general te puedo dar un adelanto
oep, iat,recursos stolen/robados,check CPUID/RTDSC,

en palabras simples si logras desempacarlo solo correrá en tu pc por defecto

como adelanto, hay bastantes tutoriales en inglés al respecto, pero necesitarás usar bien google, hay un script de lcf que ayuda a desempacar ese bicho, pero requieres conocimientos/medios-avanzados para el tema

si es por pillar el oep, puedes hacer uso de ring 0 o bien un ollydbg bien armado con strongod, titanengine, scylla entre otros, pero lo que sigue es complicado


existen checkeos de crc(integridad) para el ejecutable, imágenes y código en memoria, además de máquina virtual con código en su interior que también puede tener checkeo

un pequeño salto pueden tener mas de 200 instrucciones , imaginate un exe completo

bueno eso, un saludo y a investigar
pd:han crackeado/lekeado varias versiones , podrias intentar por esos lados primero


Saludos Apuromafo
En línea

Apuromafo
ironkid25

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: unpacker VMProtect v1.6x - v2.x
« Respuesta #2 en: 26 Enero 2016, 15:18 pm »

muchas gracias eso are
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda vmprotect 1.63
Ingeniería Inversa
catalinilla 6 4,701 Último mensaje 27 Septiembre 2011, 15:34 pm
por apuromafo CLS
unpacker?
Ingeniería Inversa
x64core 1 2,293 Último mensaje 23 Septiembre 2012, 18:10 pm
por karmany
VMProtect Out of memory
Ingeniería Inversa
Hokage_007 0 2,146 Último mensaje 23 Mayo 2014, 04:16 am
por Hokage_007
Bypass Vmprotect
Ingeniería Inversa
Tomy73 2 3,080 Último mensaje 7 Mayo 2016, 21:05 pm
por Tomy73
VMProtect 2
Ingeniería Inversa
hibiki124 3 3,982 Último mensaje 15 Agosto 2017, 09:05 am
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines