Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: my_sistemas en 3 Febrero 2011, 16:15 pm



Título: Agregar bites a un ejecutable
Publicado por: my_sistemas en 3 Febrero 2011, 16:15 pm
Hola, tengo un ejecutable que al parecer paso por un joiner y ahora tiene 3mb mas de peso, compare el original con el HEX Comparasion y tiene e todo el codigo exactamente igual, pero al final tiene muchos codigos mas. no se realmente que le hicieron, pero cuando me lo devolvieron mas pesado ahora si funciona, hay alguna posibilidad o herramienta de poder agregar todos esos bites de mas al original sin tener el codigo fuente? ya que lo unico que me dijeron fue "lista ya lo crackeamos"

Gracias
(http://img201.imageshack.us/img201/6943/comparaciond.jpg)


Título: Re: Agregar bites a un ejecutable
Publicado por: my_sistemas en 3 Febrero 2011, 17:48 pm
Por lo que lei no se puede agragar a la fuerza mediante hexadecimal.. pero si si lo desamblo con el ollydbg, para eso abri los dos archivos en olly y exporte los codigos en txt, ahora voy a comparar los txt... cre que hare una aplicacion en VB para que lo haga por mi jajaa son kilometros de codigo


Título: Re: Agregar bites a un ejecutable
Publicado por: my_sistemas en 3 Febrero 2011, 18:11 pm
Revise los dos archivos de texto generados por el ollydbg y ambos tienen exactamente las mismas lineas en ensamblador como es esto posible???


Título: Re: Agregar bites a un ejecutable
Publicado por: apuromafo CLS en 3 Febrero 2011, 20:53 pm
yo si quisiera ver un visual basic, decompilaria con vb decompiler, analizaria con olly importando los maps, generados por estos, y lo terminaria de revisar entre el original y el cracked, con un parchador ejemplo Dup

si quieres aprender como se pesco, debes preguntar y aprender la tecnica, depurar nunca se ha dicho que es facil, pero si te digo , cuando comenze, depuraba en horas, ahora estoy depurando en 1 minuto y tengo la certeza si es posible o no lograr algo.


saludos Apuromafo

pd:smartcheck, vb por coco, teorias cracklatinos en visualbasic con el punto magico, quizas sean algun origen entre los 2,


si no es igual hay que intentar desempacarlo, con las apis correspondientes, tienes el enlace del foro original de todo esto?

saludos Apuromafo