Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: mapejorge en 13 Diciembre 2007, 18:52 pm



Título: Pregunta (MOVIDO de Sugerencias)
Publicado por: mapejorge en 13 Diciembre 2007, 18:52 pm
Estoy preparado, habri un archivo, pero cuando busco al chico bueno, no veo, ningun mensaje, he visto en los tutoriales que los archivos están comprimidos y me pregunto cual es el programa que los descomprime para ver toda la información, para poder ver las entrañas del programa, en los tutoriales dice que no me debo quedar con las dudas, que siempre pregunte, es lo que estoy haciendo sin caer en el fastidio...

¿Qué herramienta me aconseja, antes de descompilar un archivo ejecutable, cual es la herramienta más actual?
gracias...


Título: Pregunta (MOVIDO de Sugerencias)
Publicado por: Ferсhu en 13 Diciembre 2007, 20:52 pm
este hilo es para las sugerencias no para las dudas o problemas por q no creas un tema aparte.

y q ShadowDark limpie esto :p


Título: Re: Pregunta (MOVIDO de Sugerencias)
Publicado por: Shaddy en 14 Diciembre 2007, 00:08 am
Lee un poco más el foro :).

Salu2 ;)...


Título: Re: Pregunta (MOVIDO de Sugerencias)
Publicado por: mapejorge en 14 Diciembre 2007, 02:53 am
si alguien esta conectado en verdad a este foro, podria ayudarme en algunas dudas?


Título: Re: Pregunta (MOVIDO de Sugerencias)
Publicado por: Shaddy en 14 Diciembre 2007, 08:15 am
a que te refieres con "en verdad"?


Título: Re: Pregunta (MOVIDO de Sugerencias)
Publicado por: mapejorge en 14 Diciembre 2007, 10:54 am
bueno soy latino, y muchas veces aunque hablamos español, muchas de nuestras expresiones, expresan duda, o tienen otro sentido dependiendo de donde somos, no es el caso explicar aqui, pues tomaria otro camino el foro, aunque por el momento he visto, que no proliferan los insultos, como en otros lugares, ni palabras escatologicas, solo que si se muestra que alguien este conectado y uno pone un mensaje, se debe de contestar, en este momento son en mi pais las 530am y como tengo dudas, me gustaria despejarlas.. :)


Título: Re: Pregunta (MOVIDO de Sugerencias)
Publicado por: tena en 14 Diciembre 2007, 19:39 pm
Citar
solo que si se muestra que alguien este conectado y uno pone un mensaje, se debe de contestar

No porque uno ponga un mensaje el otro estara obligado a responder...

Si quieres ver con que esta empacado y compilado un programa puedes usar el RDG Packer Detector.. El link de descarga lo puedes obtener desde aqui, en la sección Herramientas:
     http://foro.elhacker.net/index.php/topic,183012.0.html (http://foro.elhacker.net/index.php/topic,183012.0.html)

Ahi puedes encontrar muchas herramientas....

Una vez que sepas con que esta empacado puedes optar por dos caminos, desempacarlo manualmente con ollydbg o desempacarlo automaticamente con alguna tool que desempaque dicho packer...

Saludos
tena


Título: Re: Pregunta (MOVIDO de Sugerencias)
Publicado por: Shaddy en 14 Diciembre 2007, 22:42 pm
bueno me abstengo de responder a ese topic ya que no tiene sentido, en vez de leer nosotros prueba a leer tu y quizás despejes antes las dudas. Las dudas se generan por cosas que no logras entender por ti mismo, lo que tu preguntas es algo que se sabe muy facilmente.

Salu2..


Título: Re: Gracias, ya entiendo
Publicado por: mapejorge en 15 Diciembre 2007, 03:30 am
Gracias Tena, y al otro amigo, aunque no llegemos a conocernos, les agradezco su ayuda, ya entiendo lo que pasa, es necesario revisar el ejecutable con estos programas para ver, con que  nos vamos a encontrar, luego están los descompresores y buscamos a los famosos chicos, según sea las circustancias..
 es mejor que empiece con los basicos, espero contar con uds. en futuros momentos, pense que esto era como en los chat, que al decir que están conectados se podia entablar un dialogo, disculpen...


Título: Re: Pregunta (MOVIDO de Sugerencias)
Publicado por: Karman en 15 Diciembre 2007, 04:10 am
un consejo, en el futuro... cuando entres a un foro... primero lee las indicaciones de como postear, luego busca si algún otro no ha planteado lo mismo... en caso afirmativo has tu pregunta... ya que si no habrían cientos de mensajes repetidos... y responder no es obligatorio, se te responderá si hay alguien que sabe una respuesta a tu problema y si tiene ganas de responderte... en algunos foros (donde los administradores son muy rígidos) suelen eliminarte el mensaje directamente... (en este no he lo he visto todavía)

S2


Título: ¿porqué?
Publicado por: mapejorge en 15 Diciembre 2007, 18:18 pm
Gracias...

los progrmas que dicen ser demos, se les puede aplicar la ingenieria inversa y dejarlos operativos como si no fueran demos?
 :huh:

con ollydeb puedo eliminar las restrinciones de un programa? esos que dicen que no se puede guardar, imprimir etc.. :rolleyes:

 


Título: Re: Pregunta (MOVIDO de Sugerencias)
Publicado por: Karman en 15 Diciembre 2007, 18:36 pm
de poder se puede... pero dependiendo de la restricción puede que sea muy complejo hacerlo... ya que si el demo no incluye dicha parte del código (aveces solo está bloqueada) tendrías que programarla vos e incluirla en el código original... lo cual puede ser muy complicado...

S2


Título: ese es el motivo
Publicado por: mapejorge en 15 Diciembre 2007, 18:58 pm
Ese es el motivo por el cual, he buscado un programa desde hace varios años y nunca a aparecido en crack, si me parecia raro.. me preguntaba si era que habia un gran dificultad o era imposible hacerlo :)


Título: Re: ese es el motivo
Publicado por: Shaddy en 16 Diciembre 2007, 13:00 pm
Ese es el motivo por el cual, he buscado un programa desde hace varios años y nunca a aparecido en crack, si me parecia raro.. me preguntaba si era que habia un gran dificultad o era imposible hacerlo :)

Si es DEMO, como bien te ha dicho, es muy probable que esa parte del CODIGO no la incluya, y que no incluya esa parte quiere decir que NO ESTA, por lo tanto no puedes ejecutarla, y emularla en ensamblador emulando un compilador, pues.. va a ser que no. Hay algunas demos, la verdad no muchas, que si que incluyen esa parte del código, entonces si puedes llevarle hasta ahí, pero muy pocos. Y si alguna vez no ves un crack, planteate:

1.- es una rls española.
2.- no interesa.
3.- es DEMO.

Salu2..