Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: kelly2014 en 5 Marzo 2014, 18:29 pm



Título: Ingeneria inversa .exe que era .jar
Publicado por: kelly2014 en 5 Marzo 2014, 18:29 pm
Hola chicos tiempo sin escribir x aca  :-*

tengo un problema, tengo un .exe el cual estaba empaquetado. y logre desempaquetarlo (unpacker), despues de unpackarlo revise y el .exe sigue bien ya resource hacker me muestra ventanas pero me muestra ventanas que no tiene nada que ver con el aplicativo en si.

se que este aplicativo antes era un .jar y fue convertido a .exe con algun software tipo JSMoot. todos los packer detector me muestra que esta en visual c++ 7.0 en excepcion de RDG packer detector que me muestra igual c++ 7.0 pero en hard scan muestra APlib pero ya revise y este es ultimo es un falso positivo.

es decir ya el .exe no tiene algun packer.

mi pregunta es si conocen o tienen alguna idea para revertir un proceso de estos de jar .exe a exe .jar-

Saludos  :-*



Título: Re: Ingeneria inversa .exe que era .jar
Publicado por: MCKSys Argentina en 5 Marzo 2014, 23:50 pm
Hola!

Cuando se ejecuta el EXE, deploya algo en el disco? Desconozco si el runtime de Java puede cargar una app desde la memoria directamente (como puede hacer .NET).

Quizás el jar este en el temp...  :P

Saludos!


Título: Re: Ingeneria inversa .exe que era .jar
Publicado por: sasske en 6 Marzo 2014, 02:23 am
Hola!

Cuando se ejecuta el EXE, deploya algo en el disco? Desconozco si el runtime de Java puede cargar una app desde la memoria directamente (como puede hacer .NET).

Quizás el jar este en el temp...  :P

Saludos!

Creo que puede, yo me acordaba que un juego lo hacia asi(minecraft) y su caperta estaba en la carpeta "AppData" (%appdata% desde ejecutar y entra) asique debe de poder, busca como dice MCKSys en la carpeta temporal y busca en appdata.

S2


Título: Re: Ingeneria inversa .exe que era .jar
Publicado por: kelly2014 en 6 Marzo 2014, 21:15 pm
Gracias verificare si descomprime el archivo en temporal. dudo que lo realice