Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Revolutions en 24 Enero 2006, 10:44 am



Título: PEtite 1.3
Publicado por: Revolutions en 24 Enero 2006, 10:44 am
Hola a todos sabria indicarme alquien como puedo desempacar un ejecutable que esta con Petite 1.3, para poderlo correr con el olly. SALUDOS A TODOS en especial a ERASER por su ayuda.



SER AGRADECIDO ES DE BUEN NACIDO.


Título: Re: PEtite 1.3
Publicado por: tena en 25 Enero 2006, 18:05 pm
Mira creo que cuando se descomprime en memoria el oep se rescribe en la en el punto de entrada del packer, osea en la primera linea cuando lo abris en el ollydbg.
Una vez probe esto y andubo sin necesidad de cambiarle el oep. Lo ejecute, abri el procdum y le hice un dump dull, cuando lo probe andaba asi nomas.
Espero que te sirva...