Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: TrashAmbishion en 5 Marzo 2012, 19:32 pm



Título: Ayuda Desempacando aPlib ??
Publicado por: TrashAmbishion en 5 Marzo 2012, 19:32 pm
Hola amigos estuve mirando los tutes de Ricardo y encontre que el 580 lo trata pero no entiendo para nada, pq en mi soft no comienza en la rutina que el explica, asi que pls si puedieran guiarme un poco...

(http://img39.imageshack.us/img39/6516/infol.png)

thx


Título: Re: Ayuda Desempacando aPlib ??
Publicado por: MCKSys Argentina en 5 Marzo 2012, 19:56 pm
Este programa no esta protegido. Verifica con ProtectionId. Es un Visual C++ 8.0 (Visual Studio 2005)

Lo que RDG debe estar detectando es una signature de aplib, pero no esta empacado. Puedes verlo con Olly...

Saludos!


Título: Re: Ayuda Desempacando aPlib ??
Publicado por: .:UND3R:. en 5 Marzo 2012, 21:02 pm
http://www.ibsensoftware.com/products_aPLib.html (http://www.ibsensoftware.com/products_aPLib.html)


Título: Re: Ayuda Desempacando aPlib ??
Publicado por: TrashAmbishion en 5 Marzo 2012, 22:04 pm
Este programa no esta protegido. Verifica con ProtectionId. Es un Visual C++ 8.0 (Visual Studio 2005)

Lo que RDG debe estar detectando es una signature de aplib, pero no esta empacado. Puedes verlo con Olly...

Saludos!

Cuando lo abro con el Olly me da el tipo mensaje de que el entrypoint esta fuera de la sección code, si no me equivoco es porque esta empacado?????

De todas formas verificare con el programa que decis, por cierto si tienes la ubicacion pasamela... thx


Título: Re: Ayuda Desempacando aPlib ??
Publicado por: .:UND3R:. en 7 Marzo 2012, 13:10 pm
Cuando lo abro con el Olly me da el tipo mensaje de que el entrypoint esta fuera de la sección code, si no me equivoco es porque esta empacado?????

De todas formas verificare con el programa que decis, por cierto si tienes la ubicacion pasamela... thx
Aplib es tanto un empaquetador y desempaquetador, no te compliques la vida. Usa el programa desarrollado por la misma compañia. Si no llegase a funcionar es por que ha sido alterado.


Título: Re: Ayuda Desempacando aPlib ??
Publicado por: TrashAmbishion en 7 Marzo 2012, 16:13 pm
Aplib es tanto un empaquetador y desempaquetador, no te compliques la vida. Usa el programa desarrollado por la misma compañia. Si no llegase a funcionar es por que ha sido alterado.

Hola por aki de nuevo, bueno quisiera saber si el programa primero que todo es el appack.exe, en caso de que sea ese ya lo use y me da error, haciendo una prueba empaque el winrar.exe y me rompe el archivo.

Alguna otra idea bro...

Dejame decirte exactamente lo que me esta pasando, veras abro el programa con el Olly y localizo el lugar de si esta "Registrado o No Registrado", cuando modifico y salvo me rompe el archivo.

Salu2


Título: Re: Ayuda Desempacando aPlib ??
Publicado por: .:UND3R:. en 8 Marzo 2012, 09:01 am
Hola por aki de nuevo, bueno quisiera saber si el programa primero que todo es el appack.exe, en caso de que sea ese ya lo use y me da error, haciendo una prueba empaque el winrar.exe y me rompe el archivo.

Alguna otra idea bro...

Dejame decirte exactamente lo que me esta pasando, veras abro el programa con el Olly y localizo el lugar de si esta "Registrado o No Registrado", cuando modifico y salvo me rompe el archivo.

Salu2

Posible comprobación CRC


Título: Re: Ayuda Desempacando aPlib ??
Publicado por: tena en 8 Marzo 2012, 19:04 pm
Abris el ejecutable con el olly, modificas esos bytes que decis, luego lo seleccionas y ponele un bpm de lectura, para ver si te esta detectando esos bytes modificados.


Título: Re: Ayuda Desempacando aPlib ??
Publicado por: TrashAmbishion en 9 Marzo 2012, 14:10 pm
Abris el ejecutable con el olly, modificas esos bytes que decis, luego lo seleccionas y ponele un bpm de lectura, para ver si te esta detectando esos bytes modificados.

Hola chikos bueno les cuento que cuando llenaba con NOPs el JE se me rompia, lo que hice fue que lo cambie por un JNZ y ya despues de guardarlo todo bien, ahora trae una verificacion al comienzo del programa, alguna idea... de como puedo ir procediendo..

Saludos y gracias...