Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: [-AizeN-] en 1 Noviembre 2011, 02:26 am



Título: Desempackar con UPX problema
Publicado por: [-AizeN-] en 1 Noviembre 2011, 02:26 am
Este es un magnifico tute muy bien explicado y con todo lujo de detalles que todo newbie que empieza debería tener y leer y entender.
Ha sido realizado por Shaddy de CrackSLatinoS. Está bien actualizado a día de hoy.


DESCARGA (http://shaddy.co.nr/Tutoriales/CRACKSLATINOS/Desempaquetando%20un%20UPX%20para%20RE-Newbies%20por%20Shaddy.zip)

Otro link:
Descarga (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/874-Desempaquetando%20un%20UPX%20para%20RE-Newbies%20por%20Shaddy.zip)

PD. Me parece tan buen tute que lo he guardado por si en un futuro alguien lo necesita o falla la descarga.

Mi problema es que me aparece otro ESP cuando y al intentar dar los HB en los 2 primeros bytes no me manda al popad ,me imagino xq son 00

aca dejo la foto ...
(http://img412.imageshack.us/img412/8135/123sno.jpg) (http://imageshack.us/photo/my-images/412/123sno.jpg/)

Ayudenme porfavor



Título: Re: Desempackar con UPX problema
Publicado por: karmany en 1 Noviembre 2011, 12:15 pm
Veo que tienes problemas al hacerlo a mano, inténtalo con una herramienta.

1.- ¿Has probado a desempacarlo directamente con UPX? Esta debería ser tu primera opción.
2.- Si no, puedes intentarlo con este excelente programa:
http://crackinglandia.blogspot.com/2010/04/tool-fuu-faster-universal-unpacker.html (http://crackinglandia.blogspot.com/2010/04/tool-fuu-faster-universal-unpacker.html)
3.- O con éste:
http://www.ech2004.net/download.php?archivo=166&tipo=h (http://www.ech2004.net/download.php?archivo=166&tipo=h)


Título: Re: Desempackar con UPX problema
Publicado por: Иōҳ en 1 Noviembre 2011, 16:25 pm
También tienes manuales sobre desempacar UPX:

http://www.noxsoft.net/category/reversing/unpackmes/upx/

O si no entra aquí:

http://ricardonarvaja.info/WEB/buscador.php

Pon UPX en el buscador, y te saldrán infinitos tutes :D!

Nox.


Título: Re: Desempackar con UPX problema
Publicado por: .:UND3R:. en 2 Noviembre 2011, 15:00 pm
Mi problema es que me aparece otro ESP cuando y al intentar dar los HB en los 2 primeros bytes no me manda al popad ,me imagino xq son 00

aca dejo la foto ...
(http://img412.imageshack.us/img412/8135/123sno.jpg) (http://imageshack.us/photo/my-images/412/123sno.jpg/)

Ayudenme porfavor



Hola, puedes subir el archivo para que veamos que se puede hacer, Saludos


Título: Re: Desempackar con UPX problema
Publicado por: tena en 2 Noviembre 2011, 17:51 pm
Si es un upx, desde ahi podes bucar el popad, ctrl+b y 61 ;)