elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Unpakear este .exe
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Unpakear este .exe  (Leído 5,136 veces)
ejemploz

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Unpakear este .exe
« en: 2 Agosto 2012, 14:24 pm »

Buenas a todos!!

Me gustaria unpakear este exe pero soy muy novato si alguien puede ayudarme.

http://www.mediafire.com/?n4a2a27z19t70jz

Segun el RDG:
Detected: Themida v2.x
Possible: Themida + Secure Engine (Heuristic Detection)

Segun el protection id:
-=[ ProtectionID v0.6.4.0 JULY]=-
(c) 2003-2010 CDKiLLER & TippeX
Build 07/08/10-17:57:05
Ready...
Scanning -> C:\Metin2\metin2client.bin
File Type : 32-Bit Exe (Subsystem : Win GUI / 2), Size : 2076368 (01FAED0h) Byte(s)
-> File Appears to be Digitally Signed @ Offset 01F9A58h, size : 01478h / 05240 byte(s)
-> File has 20568 (05058h) bytes of appended data starting at offset 01F4A00h
[File Heuristics] -> Flag : 00000000000001001100010000110111 (0x0004C437)
[!] Themida v2.0.1.0 - v2.1.2.0 (or newer) detected !
Hide PE Scanner Option used
- Scan Took : 0.657 Second(s)
« Última modificación: 2 Agosto 2012, 14:27 pm por ejemploz » En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Unpakear este .exe
« Respuesta #1 en: 2 Agosto 2012, 18:52 pm »

Si no tienes conocimiento, y deseas unpackear themida desde el principio, tendré que decirte que no podrás, para eso tiene que pasar meses, y todo es relativo de acuerdo como tu vayas adquiriendo experiencia y conocimiento, mi recomendación es que pases por el faq que está hecho especialmente para los que recién se inician.

pd: Hay scripts que te desempacan esto rápidamente, pero sin un conocimiento mínimo no podrás usarlos, tal vez fly te de más detalles.

Saludos,
Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.518


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Unpakear este .exe
« Respuesta #2 en: 2 Agosto 2012, 21:26 pm »

tal vez fly te de más detalles.

Eh??? Y yo porque? jajajaja  ;D

Como te dijo Nox, si no tienes conocimiento, olvidate. Empieza por cosas mas sencillas (lee el FAQ).

Si ya sabes algo del tema, puedes mirar los scripts (y los videos) de QUOSEGO en Tuts4you.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Unpakear este .exe
« Respuesta #3 en: 3 Agosto 2012, 00:54 am »

Porque tú controlas la fuerza de los script de lcf-at, jajaja (y mafo)

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Unpakear este .exe
« Respuesta #4 en: 5 Agosto 2012, 06:18 am »

themida es un producto de oreans a lo menos existen muchas cosas importantes, digamos que a lo mas lo unico que se puede lograr en condiciones más simple es INLINEAR, pero desempacarlo de forma perfecta no creo que se pueda del todo

1) el desempacado puede tener 1 exe y dlls o bien 1 exe y muchas secciones con basura
2) el tiempo medio de desempacado de themida con script y DE-VM es aproximadamente de unos 2 dias , cuando el unpacking normal versiones menores a la 2, era de unas 4 horas, realmente esto es muy denso, tanto que no quise seguir explorando debido al poco tiempo de intento,  hay otros tan complejos como winlicence como vmprotect, pero lo importante es simplemente intentar parcharlo y luego modificar donde se quiera , saludos Apuromafo
pd:a lo menos deberias terminar todo el curso de ricardo que aparece en el faq y ademas intentarlo resolver sin tutorial, a lo menos es como para que comienzes a explorar los packers, tutoriales de la lista,pero themida y winlicence son peso pesado


1) armadillo es una historia, 2)asprotect es otra historia 3) winlicence es otra historia...insisto son temas muy largos de explorar , que inclusive reversers con experiencia dicen que tienen algoritmo en RSA con 1024 bytes de largo.. como para registrarlo...
En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Este efecto
Diseño Gráfico
oscarosalazar 2 4,380 Último mensaje 3 Septiembre 2003, 11:57 am
por oscarosalazar
No doy mas con este VCD
Multimedia
cho 5 2,504 Último mensaje 13 Agosto 2004, 19:25 pm
por Songoku
abrir un proceso en el caso de que este no esté abierto.
Scripting
b01n4v3rt 2 2,952 Último mensaje 17 Junio 2007, 13:44 pm
por b01n4v3rt
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines