Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Xwatmin en 6 Abril 2013, 20:04 pm



Título: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: Xwatmin en 6 Abril 2013, 20:04 pm
Me está costando y estoy convencido que a vosotros no os va a costar nada...

http://www.mediafire.com/?4l24i571670hjn3

Aunque agradezco muchisimo el favor, si no es mucha molestia explicar como lo habéis conseguido, paso a paso.

Muchas gracias


Título: Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: MCKSys Argentina en 6 Abril 2013, 20:09 pm
Y hasta dónde llegaste?


Título: Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: Xwatmin en 6 Abril 2013, 20:19 pm
Me salen 3 archivos.

UPX0

UPX1

.rsrc

Y es que necesito ver los códigos que tiene para saber cuál tengo que modificar...

Y utilizo el UPX para descompilarlo y na, supongo que algo estaré haciendo mal.


Título: Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: x64core en 6 Abril 2013, 21:54 pm
Esta basura esta previniendo la ejecución si el actual cuenta de usuario tiene un lenguaje distinto al aleman,
además el programador de esta basura no sabe ni siquiera como parsear corectamente un buffer para escribirlo en un archivo.
archivo bat dropeado:
Código:
@echo off
.\MSGBOX.EXE "DESEAS CONFIGURAR?\n\n(SI) CONFIGURAR CONTROLES Y VIDEO.\n\n(NO) JUGAR SFEX PLUS" "Maikolik Games" YESNOCANCEL
REM .\MSGBOX.EXE "This is a sample message.\n\nDo you want to continue ?" "MessageBox Test" OKCANCEL
REM .\MSGBOX.EXE "This is a sample message.\n\nDo you want to continue ?" "MessageBox Test" YESNO
REM .\MSGBOX.EXE "This is a sample message.\n\nJust click on the button."
if errorlevel 7 goto No
if errorlevel 6 goto Si
if errorlevel 2 goto CANCEL
REM if errorlevel 1 goto OK
goto fin

:No
ZiNc 5 renderer=d3d --use-renderer-cfg-file=zenith-renderer.cfg --use-controller-cfg-file=zenith-controller.cfg
goto fin
:Si
zenith.exe
goto fin
:cancel
echo You don't want to go further.
goto fin
:ok
echo ok
goto fin
:fin
.\MSGBOX.EXE "Creado por Maikolik, http://juegosclasicosportables.blogspot.com"
luce como que necesita más componentes para funcione.


Título: Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: Xwatmin en 6 Abril 2013, 22:03 pm
Mil gracias, como has llegado a conseguirlo, si no es mucho preguntar...

Este archivo es un Launch de un .exe más amplio si, pero sólo necesitaba eso, gracias.

Edito:

Lo que yo buscaba era este comando:

Código:
ZiNc 5


Título: Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: tincopasan en 6 Abril 2013, 23:09 pm
Evidentemente no has leído ni por casualidad los tutoriales de Ricardo Narvaja.
1) es un simple upx hay tantas formas de resolverlo que da lástima.
2) cuando está "limpio" o no (depende de cada uno) se puede debugear con olly
3) lo del lenguaje es porque el autor de esa huevada usa la api VerLanguajeNameA que obvio detecta el lenguaje del sistema operativo.
4) en la línea 00401A57 pone "launch.bat" ¿te dice algo eso?
5) si traceas un poco crea el archivo en la carpeta temporal de windows -- usuario
6) con el simple notepad ves el código.
7)¿es tán díficil empezar por lo más básico para aprender? Ricardo narvaja - olly - packers.


Edito: de casualidad se usar F7, F8 Y F9 en olly y lo hice.


Título: Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: Xwatmin en 7 Abril 2013, 03:47 am
Existen infinitas formas de contestar, obviamente si tengo una duda, es porque no se la respuesta y no me he parado a buscar toda la información, o porque no he sabido buscarla donde debía.

Agradezco la ayuda, pero no las formas.

Nunca subestimes a nadie, es algo que he aprendido con los años y quiero compartirlo, no sabes hasta que punto pueden llegar a sorprenderte.


Título: Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: tincopasan en 7 Abril 2013, 06:15 am
Existen infinitas formas de contestar, obviamente si tengo una duda, es porque no se la respuesta y no me he parado a buscar toda la información, o porque no he sabido buscarla donde debía.


Pues existen infinitas formas de preguntar, se supone que este es un foro para ayudar, no hacer todo el trabajo por tí. Lo primero que te plantearon fue ¿hasta dónde llegaste?
No dijiste que habías hecho. Me parece muy fácil pedir toda la solución sin esmerarse en lo más mínimo.


Título: Re: ¿Alguien puede extraer este archivo por completo y explicar los pasos?
Publicado por: Xwatmin en 20 Abril 2013, 14:42 pm
Estas equivocado, cuando me preguntaron hasta donde llegué, le conteste a continuación.