Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Zer0core en 14 Marzo 2010, 02:09 am



Título: RESUELTO GRACIAS
Publicado por: Zer0core en 14 Marzo 2010, 02:09 am
Gracias por todo.


Título: Re: Descompilar un .EXE
Publicado por: Castg! en 14 Marzo 2010, 06:00 am
la verdad es imposible descompilar un exe al 100%, podrias sacar nomas algunos datos, pero siempre no sirven mucho :S. otra cosa, creo q este post va en programacion general!


Título: Re: Descompilar un .EXE
Publicado por: sobrevive1 en 14 Marzo 2010, 07:34 am
esta ofuscado, tienes que agarras el codigo de la ram en tiempo de ejecusion para hacer lo que quieras hacer.


Título: Re: Descompilar un .EXE
Publicado por: Castg! en 14 Marzo 2010, 09:34 am
hbaia uno! para ver la memoria! como era!? ah! Ollydebug! (http://www.ollydbg.de/odbg110.zip)


Título: Re: Descompilar un .EXE
Publicado por: MCKSys Argentina en 14 Marzo 2010, 13:01 pm
Hola!

Quizas lo que quieres es desempacarlo y no decompilarlo.

Molebox no es complicado de desempacar. Lo que si, vas a tener que aprender a usar Olly.

Aqui te dejo algunos tutoriales de cómo desempacar Molebox:

http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/901-1000/924-Molebox_Solid_Guan%20de%20Dio_Mintaka.rar
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/901-1000/926-MoleBox%20Pro%202.6.5.2570_solid.rar
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/901-1000/931-Desempacando_el_Ejecutable_Molebox_v2.5.7_por_Neutrino.rar
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1075-Tut01_Parcheando_SWFStudio_3_6_147_por_MCKSys.rar
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1101-1200/1149-MoleBoxPro_2.3640_Fullunpacked-Ahmadmansoor.rar

Saludos!


Título: Re: Descompilar un .EXE
Publicado por: Zer0core en 14 Marzo 2010, 17:10 pm
mmm pues intentare ;S y si lo que quiero es desempacar perdon, el problema es que no entiendo nada el olly ni programacion ;S intento seguir las guias pero no entiendo la jerga del olly XD cosas como dumb, jump, call y eso ;S por eso necesito ayuda


Título: Re: Desempacar un .EXE
Publicado por: MCKSys Argentina en 14 Marzo 2010, 19:41 pm
Pues para recibir ayuda, necesitarás conocer Olly, para poder comenzar a examinar el programa y así solicitar ayuda...  ;)

Sinó lo que estas pidiendo, es que lo hagan por ti...  :P


Título: Re: Desempacar un .EXE
Publicado por: Zer0core en 15 Marzo 2010, 04:24 am
Mmm si, si es posible que lo hagan por mi D:


Título: Re: Desempacar un .EXE
Publicado por: Castg! en 15 Marzo 2010, 22:15 pm
:| q qeres? q alguien te de el codigo en mano? jajajja. bueno, si la mecanica es esa a mi me gustaria otra cosita. tengo el amil de mi novia que me ta metiendo los cuernos hasta el esofago. me dan su contraseña!¿? jajja.

mira, basta de sarcasmo. si eso es lo que queres, es muy dificil que alguien se ofrezca.


Título: Re: Desempacar un .EXE
Publicado por: Zer0core en 17 Marzo 2010, 07:18 am
Pues si sera dificil ;< pero pues solo lo pido de favor..
e estado intentando pero aun no lo logro xd es algo dificil para mi no entiendo nada de Ollydebug, cuando lo abro es como si me pusieras a leer japones ;S pero bueno seguire intentando y si alguien me ayuda con este trabajo le agradeceria.
PD: gracias por las guias pero no les entiendo mucho.


Título: Re: Desempacar un .EXE
Publicado por: bizco en 17 Marzo 2010, 07:55 am
Citar
no entiendo nada de Ollydebug, cuando lo abro es como si me pusieras a leer japones

Eso no es que no entiendas el programa, eso es que no entiendes ensamblador. aprende ensamblador y luego ponte con olly.

¿que buscas concretamente de ese programa?


Título: Re: Desempacar un .EXE
Publicado por: Zer0core en 17 Marzo 2010, 23:56 pm
D:


Título: Re: Desempacar un .EXE
Publicado por: MCKSys Argentina en 18 Marzo 2010, 00:22 am
Si está empacado con Molebox (como parece estarlo) ningun editor de recursos te servirá.

Primero debes Desempacarlo. No hay vuelta que darle...

Saludos!


Título: Re: Desempacar un .EXE
Publicado por: Zer0core en 18 Marzo 2010, 04:56 am
Desempacarlo con ollydebug cierto? ;< me podrias que explicar por aqui que tengo que hacer? algo como borrar cada siertas lineas que lleven algo como "PACK10HAAH" o se tiene que hacer un procedimiento mas esacto?


Título: Re: Desempacar un .EXE
Publicado por: tena en 18 Marzo 2010, 17:14 pm
Veo que no tenes ganas de leer los tutoriales....
y que te expliquen todo el procedimiento por aqui, seria lo mismo que leerse algunos de esos tutes.

tal vez te sirva este script que te hace todo solito aparentemente..

http://www.52pojie.cn/thread-24522-1-1.html

Necesitarias bajarte el plugin ollyscrypt para ollydbg.

O podes fijarte si este unpacker funciona con esa version de molebox.

http://www.woodmann.com/collaborative/tools/index.php/GUnPacker
 (http://www.woodmann.com/collaborative/tools/index.php/GUnPacker)


slds


Título: Re: Desempacar un .EXE
Publicado por: Zer0core en 18 Marzo 2010, 21:47 pm
Gracias lo voy a intentar...
Y no es que no tenga ganas de leerlos los leo.... y trato de hacer los procedimientos y todo pero no puedo ;S

Pues el GUnPacker no me sirvio
(http://img.imgland.net/126894557388.png) (http://img.imgland.net/126894557388.png)
 :S ahora tengo que salir pero despues probare el script y si sirve o no lo posteo..


Título: Re: Desempacar un .EXE
Publicado por: tena en 21 Marzo 2010, 05:35 am
Bueno ahi me fije con el script ese, y funciona perfectamente, tenes que copiar la dll a la carpeta del programa ese, y luego corres el scrypt en oly.

Bueno lo unico que te copia todo lo que tenes en la carpeta, pero es lo de menos...
y  que solo desempaco los 4 archivos embebidos, menos el exe
que lo hice a manopla y es facilon...


slds


Título: Re: Desempacar un .EXE
Publicado por: Zer0core en 23 Marzo 2010, 05:39 am
Muchas gracias lo intentare de nuevo, si dices que funciona deve hacerlo.


Título: Re: RESUELTO GRACIAS
Publicado por: ranux en 23 Marzo 2010, 16:11 pm
di como lo isiste porque yo mismo quiero acer lo mismo que tu plx.




PD tena a que te refieres con scrypt??


Título: Re: RESUELTO GRACIAS
Publicado por: Novlucker en 23 Marzo 2010, 16:45 pm
Por dios! como se supone que los demás sepan de que se esta hablando, o cual fue el problema si se elimina la primera pregunta?  >:(
NO HACER ESO! de que sirve sino? para solucionar tu problema y listo?  >:(


Título: Re: RESUELTO GRACIAS
Publicado por: ranux en 23 Marzo 2010, 16:52 pm
lo que el queria era desempaquetar un exe empaquetado con molebox v2.5.7 creo.


Por favor ayudarme a desempacarlo ami.


Título: Re: RESUELTO GRACIAS
Publicado por: ranux en 23 Marzo 2010, 22:31 pm
Tena, mira cojo y copio el dbgscrip.dll y la pego en la carpeta del ejecutable, luego abro el olly y abro el dbgscript.dll y le doy a "play", se me abre una pestaña con un cuadro blanco y se me crean dos archivos un txt y el otro no lo se, ya no se seguir, por favor ayuda


Título: Re: RESUELTO GRACIAS
Publicado por: tena en 24 Marzo 2010, 16:03 pm
No, ese es el plugin  ODbgScript.dll del olly para poder correr los scripts.
y va en la carpeta de plugins del ollydbg.

Lo que tenes que hacer es bajarte este script para poder desempacar automaticamente el molebox y sus archivos embebidos, que son 4 files.

http://www.52pojie.cn/thread-24522-1-1.html (http://www.52pojie.cn/thread-24522-1-1.html)

Dentro del rar, esta el script: Molebox 2.x Unpacker and OEP Finder by Cherry.txt

que lo ejecutas con el plugin ODbgScript.dl del olly, y tambien hay una dll,
mbunpack.dll, y a este si lo copias en la carpeta del archivo que queres desempacar.

slds


Título: Re: RESUELTO GRACIAS
Publicado por: MCKSys Argentina en 24 Marzo 2010, 16:37 pm
Qué grande Tena!!!

Eres la luz que nos ilumina...  ;D ;D ;D ;D


Título: Re: RESUELTO GRACIAS
Publicado por: tena en 24 Marzo 2010, 18:03 pm
Qué grande Tena!!!

Eres la luz que nos ilumina...  ;D ;D ;D ;D

Te voy a iluminar con fuego  >:D >:D >:D >:D >:D
 :silbar:


Título: Re: RESUELTO GRACIAS
Publicado por: MCKSys Argentina en 24 Marzo 2010, 22:46 pm
Qué grande Tena!!!

Eres la luz que nos ilumina...  ;D ;D ;D ;D

Te voy a iluminar con fuego  >:D >:D >:D >:D >:D
 :silbar:
:xD