Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Stereo en 2 Noviembre 2013, 22:29 pm



Título: descifrar petite v2.3?
Publicado por: Stereo en 2 Noviembre 2013, 22:29 pm
Hola, soy nuevo en esto de la Ing. Inversa.

Tengo un programa que según el RDG Packer Detector está hecho en VB6 y cifrado con Petite v2.3, hay algún programa para desencriptarlo? Y si lo hay, después de desencriptarlo, con algun VB reflector podría ver su código fuente?

Gracias!


Título: Re: descifrar petite v2.3?
Publicado por: MCKSys Argentina en 3 Noviembre 2013, 01:54 am
Hola!

Tengo un programa que según el RDG Packer Detector está hecho en VB6 y cifrado con Petite v2.3, hay algún programa para desencriptarlo?

Seguro que lo hay, pero no te recomiendo usar ninguno. Lo que si te recomiendo es ingresar aqui: http://ricardonarvaja.info/WEB/buscador.php (http://ricardonarvaja.info/WEB/buscador.php)

Ahi ingresas "petite" (sin las comillas) y saldrán varios escritos que puedes leer para saber cómo desempacar petite.

después de desencriptarlo, con algun VB reflector podría ver su código fuente?

Reflector sólo sirve para .NET. Si es programa es un VB6, no podrás obtener su código fuente. Lo que puedes hacer es reversearlo para determinar qué es lo que hace...

Saludos!


Título: Re: descifrar petite v2.3?
Publicado por: Stereo en 3 Noviembre 2013, 11:36 am
Vale muchas gracias!


Título: Re: descifrar petite v2.3?
Publicado por: apuromafo CLS en 4 Noviembre 2013, 15:25 pm
petite es un packer , si lees los tutoriales de ricardo, no deberìa ser dificil de desempacar

además considera que ya sabes que es visualbasic, puedes buscar el entrypoint sin mayores dificultades, todos los vb tienen una estructura en particular  (la iat y abajo el entrypoint  call a una entrada de la iat)

supongo que si lees los escritos de ricardo, no debería costarte diferenciarlos entre p-code y nativo o .net 


saludos Apuromafo