elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  VMProtect pregunta deteccion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: VMProtect pregunta deteccion  (Leído 2,105 veces)
josue9243

Desconectado Desconectado

Mensajes: 67


Ver Perfil
VMProtect pregunta deteccion
« en: 25 Diciembre 2018, 17:56 pm »

Hola, queria preguntar que pasa con VMProtect, les comento el caso, estoy desamblando cierto programa QUE SI TIENE VMPROTECT, el tema:

Al utilizar el VMProtect Ultra Unpacker v1.0, funciona correctamente si en el Phant0m coloco la opcion de HIDE PEB, pero si coloco esta opción no puedo dumpearlo porque en programas externos no aparece, ni en scylla ni en imprec.

El script lo pide en StrongOD pero la coloco y a la hora de darle a run, salta el cartelito de que se detecto un debugger.

Alguien que sepa que hacer?, estaba pensando injectar una dll atras de esa y ocultar el peb y a la hora de dumpearlo relinkear el peb pero es otro temita con ollydbg...

Si alguien me puede ayudar :$
En línea

Geovane

Desconectado Desconectado

Mensajes: 208



Ver Perfil
Re: VMProtect pregunta deteccion
« Respuesta #1 en: 25 Diciembre 2018, 18:06 pm »

.
« Última modificación: 26 Diciembre 2018, 06:17 am por Geovane » En línea

Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019
josue9243

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: VMProtect pregunta deteccion
« Respuesta #2 en: 25 Diciembre 2018, 18:18 pm »

Uh si me olvide de poner el windows jajaj:

Windows 7 32 bits Ultimate.
En línea

Geovane

Desconectado Desconectado

Mensajes: 208



Ver Perfil
Re: VMProtect pregunta deteccion
« Respuesta #3 en: 25 Diciembre 2018, 18:33 pm »

.
« Última modificación: 26 Diciembre 2018, 06:17 am por Geovane » En línea

Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: VMProtect pregunta deteccion
« Respuesta #4 en: 25 Diciembre 2018, 20:24 pm »

Hola!

Según recuerdo, el script de VMProtect viene con un video que enseña cómo usarlo. Es recomendable mirarlo.

Por otro lado, el usar scripts es sólo para automatizar cosas repetitivas. Hay que conocer el packer y estudiarlo para poder reventarlo como se debe (Si les da un poco de f1aca, siempre pueden mirar cómo está hecho el script para entender qué es lo que hace  :P). VMPortect es uno de los más difíciles, pero también uno de los más atacados.

Saludos!

PD: Dejo 2 links interesantes: 1 de un paper y otro de la tool a la que hace referencia el mismo. Recomiendo leer el paper:

paper: https://faculty.ist.psu.edu/wu/papers/vmhunt-ccs18.pdf
tool: https://github.com/s3team/VMHunt
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda vmprotect 1.63
Ingeniería Inversa
catalinilla 6 4,422 Último mensaje 27 Septiembre 2011, 15:34 pm
por apuromafo CLS
VMProtect Out of memory
Ingeniería Inversa
Hokage_007 0 1,979 Último mensaje 23 Mayo 2014, 04:16 am
por Hokage_007
unpacker VMProtect v1.6x - v2.x
Ingeniería Inversa
ironkid25 2 4,170 Último mensaje 26 Enero 2016, 15:18 pm
por ironkid25
Bypass Vmprotect
Ingeniería Inversa
Tomy73 2 2,860 Último mensaje 7 Mayo 2016, 21:05 pm
por Tomy73
VMProtect 2
Ingeniería Inversa
hibiki124 3 3,716 Último mensaje 15 Agosto 2017, 09:05 am
por apuromafo CLS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines