Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: kurorolucifer en 11 Mayo 2011, 21:27 pm



Título: como puedo desempaquetar UPolyX v0.5?
Publicado por: kurorolucifer en 11 Mayo 2011, 21:27 pm
hola a todos bueno ando tratando de desempacar un archivo .exe al escanearlo con PEiD v0.93 me dice que fue empaquetado con UPolyX v0.5 he buscado pero no encuentro nada bueno aver si me podrian decir que herramienta usar o pordonde comenzar?


Título: Re: como puedo desempaquetar UPolyX v0.5?
Publicado por: MCKSys Argentina en 12 Mayo 2011, 04:17 am
Hola!

NORMALMENTE ese tipo de detccion es incorrecto. Prueba usando RDG Packer Detector (http://www.rdgsoft.8k.com/).

De todas formas, siempre puedes usar Olly para ver el EP por ti mismo y decidir si esta empacado o no  ;)

Saludos!


Título: Re: como puedo desempaquetar UPolyX v0.5?
Publicado por: apuromafo CLS en 13 Mayo 2011, 06:00 am
upolyx en su tiempo era un ofuscador normalmente usado para proteger un upx, en tiempos anormales, serian solo saltos y llegar al oep
pero en tiempos de uso de signaturas falsas puede ser cualquier cosa..hasta execryptor


yo creo que lo mejor es que uses ollydbg y leas bien los tutoriales, no va en el packer, va en como eres capaz de desprotegerlo

saludos Apuromafo