Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: jEUDi17 en 28 Agosto 2012, 22:42 pm



Título: Problema con Pecompact 2.x - IAT
Publicado por: jEUDi17 en 28 Agosto 2012, 22:42 pm
Hola amigos lamento molestarlos nuevamente  :-[

Pero como estoy estudiando muy duro y talvez aportar sobre esto.

Bueno el problema es que hago todo el procedimiento "F8 hasta llegar a PUSH EAX" Pongo una BP en EAX F9 Bajo 2 veces con F8 Quito la BP EAX....
" Bueno ya saben la historia.

En el dump no tuve ningun problema todo esta bien, cuando Voy a hacer el "Fix dump"

Me sale el siguiente mensaje : IAT is still invalid. You have to fix manually all unresolved pointers.

Solo quisiera saber como lo resuelvo o hice algo mal.



Saludos!


Título: Re: Problema con Pecompact 2.x - IAT
Publicado por: tincopasan en 29 Agosto 2012, 09:24 am
pues no conozco la forma del push eax en mi caso hago ctrl g para ir a la primera dirección los pecompact comienzan mov eax, dirección ej mov eax,00473464 voy a esa direccíon pongo un bp con f2 y le doy al f9n cuando para hago scroll hacia abajo y busco un jmp eax que es el salto al oep!
o sea f2 en jmp eax f7 y estas en el oep! salvo que sea una version modificada la iat esta sana y completa para el import! 


Título: Re: Problema con Pecompact 2.x - IAT
Publicado por: Иōҳ en 30 Agosto 2012, 04:02 am
Asegúrate que los datos, que estás poniendo en el importrec (porque usas ese no ¿?) estén correctos.


Título: Re: Problema con Pecompact 2.x - IAT
Publicado por: apuromafo CLS en 30 Agosto 2012, 14:32 pm
todos decimos, pero si es muy facil, pero hay variables que aun no comentas

1) seguro que estas en el oep? hace no mucho presentaron un pecompact+aspack(emulador de nintendo 64) y también he visto otras variaciones mas densas ej pecompack+molebox(arma kg de vel)


2) cuando ingresas los valores a lo menos 1 esta errado, para ello puedes intentar trace lv 1 o bien cut trunk en caso que uses import rec, en caso que uses otro, debes recordar que los datos volcados en memoria debe ser en el oep, si no es ahi nisiquiera estara bien


3)practica con tutoriales conocidos del tema, luego puedes independizarte, si tienes mucho tiempo, busca el packer y comprime aplicaciones conocidas por ti y anotas los datos tal cual vas conociendo


yo en lo particular, antes de la primera excepcion lo remplazo por jmp eax, luego busco el jmp R32(normalmente es como un jmp eax, ebx, edx,) y luego de llegar ahi (bp y run) con f7 uno llega al valor del oep


si es muuuy dificil, igual existe un unpacker , pero no es la idea
(quickunpack, y pecompack unpacker por nacho, FUU) suelen ser soluciones alternativas cuando ya dominas el tema


Título: Re: Problema con Pecompact 2.x - IAT
Publicado por: jEUDi17 en 31 Agosto 2012, 05:17 am
todos decimos, pero si es muy facil, pero hay variables que aun no comentas

1) seguro que estas en el oep? hace no mucho presentaron un pecompact+aspack(emulador de nintendo 64) y también he visto otras variaciones mas densas ej pecompack+molebox(arma kg de vel)


2) cuando ingresas los valores a lo menos 1 esta errado, para ello puedes intentar trace lv 1 o bien cut trunk en caso que uses import rec, en caso que uses otro, debes recordar que los datos volcados en memoria debe ser en el oep, si no es ahi nisiquiera estara bien


3)practica con tutoriales conocidos del tema, luego puedes independizarte, si tienes mucho tiempo, busca el packer y comprime aplicaciones conocidas por ti y anotas los datos tal cual vas conociendo


yo en lo particular, antes de la primera excepcion lo remplazo por jmp eax, luego busco el jmp R32(normalmente es como un jmp eax, ebx, edx,) y luego de llegar ahi (bp y run) con f7 uno llega al valor del oep


si es muuuy dificil, igual existe un unpacker , pero no es la idea
(quickunpack, y pecompack unpacker por nacho, FUU) suelen ser soluciones alternativas cuando ya dominas el tema

Gracias apuromafo, tu siempre aportando y de exelente manera!

Gracias ya se cual es el problema, no solo esta con PEcompact, si no trae tambien eso ofuscate "no se como se escribe" code yo estoy intentando resolver eso traceando pero me cuesta.

PD : Sobre ARMADILLO tambien me gustan mucho los armadillos.

Te lo envio por mediafire.com


Título: Re: Problema con Pecompact 2.x - IAT
Publicado por: apuromafo CLS en 31 Agosto 2012, 22:21 pm
aun no me llega ningun privado, tan pesado es?