Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: fofui en 29 Mayo 2010, 13:22 pm



Título: y0da's Crypter v1.x
Publicado por: fofui en 29 Mayo 2010, 13:22 pm
Hola alguien sabe como abrir un archivo exe, con el W32DSM89 me dice que el PE no es un standar de windows, leyendo por los foros porque soy nuevo se me ha ocurrido pasarle el RDG y me dice " y0da's Crypter v1.x" es con lo que esta cifrado imagino.

Si alguien me pudiese echar una mano para abrir este exe soy bstante nuevo en esto, muchas gracias por adelantado.


Título: Re: y0da's Crypter v1.x
Publicado por: LSL en 29 Mayo 2010, 13:48 pm
prueba con el debugger ollydbg http://www.ollydbg.de/odbg110.zip
a ver que te dice.

(para el olly le puedes añadir plugins, entre los que está el  "OllyScript" que se utiliza para correr los script de ayuda para encontrar el OEP y desempacar, puedes probar con el script "y0da_crypter_1.2.osc")



Título: Re: y0da's Crypter v1.x
Publicado por: fofui en 29 Mayo 2010, 14:00 pm
parece que me lo abre, pero aun asi antes de abrirlo me dice:

 "MODULE 'DBO' has entry point outside the code (as specified in the PE header). Maybe this file is self-extracting or self-modifiying. Pleas keep it in mind when setting breakpoints!"



Título: Re: y0da's Crypter v1.x
Publicado por: Amerikano|Cls en 29 Mayo 2010, 16:49 pm
Creo que no te vendria mal leerte este curso que es genial para empezar  ;)

http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/ (http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/)

Saludos


Título: Re: y0da's Crypter v1.x
Publicado por: tena en 29 Mayo 2010, 17:51 pm
Aqui tiene un par de tutes sobre yoda crypter:

http://ricardonarvaja.info/WEB/CONCURSOS%202010/CONCURSO%202/C2N4%20UNPACKING%20YODA%201.3C%20BY%20TENA.pdf (http://ricardonarvaja.info/WEB/CONCURSOS%202010/CONCURSO%202/C2N4%20UNPACKING%20YODA%201.3C%20BY%20TENA.pdf)

http://www.ricardonarvaja.info/WEB/CONCURSOS 2010/CONCURSO 2/SOLU_CONCU%232_YodasCrypter_By_InDuLgEo.rar (http://www.ricardonarvaja.info/WEB/CONCURSOS 2010/CONCURSO 2/SOLU_CONCU%232_YodasCrypter_By_InDuLgEo.rar)

http://www.ricardonarvaja.info/WEB/CURSO NUEVO/TEORIAS NUMERADAS/201-300/216-Desempacando Yoda Crypter por AKIRA y KAOD.rar (http://www.ricardonarvaja.info/WEB/CURSO NUEVO/TEORIAS NUMERADAS/201-300/216-Desempacando Yoda Crypter por AKIRA y KAOD.rar)

sol


Título: Re: y0da's Crypter v1.x
Publicado por: MCKSys Argentina en 29 Mayo 2010, 19:49 pm
Y aquí encontrarás el código fuente del crypter  ;)

http://win32assembly.online.fr/ (http://win32assembly.online.fr/)

Saludos!


Título: Re: y0da's Crypter v1.x
Publicado por: fofui en 29 Mayo 2010, 21:46 pm
Muchas asias a todos a ver si saco tiempo para estudiarme un poquilllo el programilla que llgna los examenes, porcierto mi intencion es a ver si se le puede hacer ingenieria inversa al juego de "dragon ball online" esta muy feo eso de que jueguen solo los coreanos, unas aspiraciones un poco grandes para no saber ni manejar el desensamblador.