Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Soul9810 en 16 Noviembre 2018, 14:43 pm



Título: Ayuda para modificar un .exe
Publicado por: Soul9810 en 16 Noviembre 2018, 14:43 pm
Hola amigos ,tengo este .exe el cual es un catalogo de juegos offline ,les explico como funciona el programa trae una lista de los juegos actualizados manualmente con su descrpcion , sus precios e incluso sus trailers .Quiero modificarlo para poder actualizarlo manualmente yo ,cambiar la lista de juegos y tal .Lo analice con RDG abajo les dejo el Log ,trate de modificarlo usando Resource Hacker pero cuando lo cargaba no me mostraba nada dentro de las carpetas solo la info de la version , el programa se encuentra compilado en UPX trate de decompilarlo y me dio error ,buscando un poco encontre el OLLYDBG para modificarlo una vez lo hice si lo pude montar en el Resouce Hacker pero quedo sin poder abrir mostrando Unnable to acces resource Data Disk read error File may be Damaged, .Realmente no se mucho de esto estoy casi empezando ,bueno espero puedan solventar mis dudas y ayudarme a solucionarlo aca les dejo lo que me mostro el RDG .Y tambien si saben como podria hacer un software similar a este comentenmelo .Gracias de antemano

 Detected : UPC Compressor v3.08

 Possible  : Yodas Crypter (Deteccion Heristica)

 Multible Protections
 Check DebuggerPresent
 aPlib Compresion (Algoritmo)
 UPX V1.95 -3 x
 Attache file in offset 0x264A2A4
 Attache file in offset 0X28840D8
 Attache file in offset 0X288C1C8
 Attache file in offset 0X2987364

 Compiler : Borland Delphi v6.0 - v7.0
 Detected : UPX compressor v3.08
 Possible  :Check isDebuggerPresent





Título: Re: Ayuda para modificar un .exe
Publicado por: MCKSys Argentina en 16 Noviembre 2018, 16:09 pm
Hola!

Si el programa está empacado con UPX, puedes usar el mismo compresor para descomprimirlo. También puedes usar CFF Explorer (que usa UPX internamente) para reconstruir el exe original.

UPX es el compresor más sencillo que existe y, si quieres agarrar experiencia, puedes desempacarlo también con Olly, un plugin para dumpear e imprec (aunque, para que quede "bonito" internamente, es necesario un poco más de trabajo)

Por otro lado, si te estás iniciando en el reversing, puedes consultar el FAQ de este subforo (link en mi firma). Ahí encontrarás mucho material y una guía de iniciación.

Saludos!


Título: Re: Ayuda para modificar un .exe
Publicado por: Geovane en 16 Noviembre 2018, 16:40 pm

¡Hola

abra el programa
seleccione Inglés
arrastrar hacia arriba


https://1drv.ms/u/s!Atrdu75vJCB1h26c54voFqW9O56I

si es upx...

Saludos


Título: Re: Ayuda para modificar un .exe
Publicado por: Soul9810 en 16 Noviembre 2018, 19:07 pm
Hola Gracias por sus respuestas son de mucha ayuda ,use el programa que me recomendo Geovane y descomprimio , como resultado salieron 2 archivos uno .bak y el otro .ovl .Ahora esa es la tarea ,de todas maneras muchas gracias a los dos y MCKSys  seguire tu recomendacion leere las guias de iniciacion en Reversing


Título: Re: Ayuda para modificar un .exe
Publicado por: Geovane en 16 Noviembre 2018, 19:27 pm
Hola Gracias por sus respuestas son de mucha ayuda ,use el programa que me recomendo Geovane y descomprimio , como resultado salieron 2 archivos uno .bak y el otro .ovl .Ahora esa es la tarea ,de todas maneras muchas gracias a los dos y MCKSys  seguire tu recomendacion leere las guias de iniciacion en Reversing


.bak es backup do executável.

{Arquivo de sobreposição ascii do Geogrid-Viewer (.ovl) (ggv_ovl)}

tente GPSBabel, para abrir .ovl

Saludos



edición 1

Creo que su .exe esta desembalado ahora
compruebe nuevo binario de nuevo, las firmas

creo que está empaquetado un archivo de ejemplo del software.
saludos


Título: Re: Ayuda para modificar un .exe
Publicado por: Soul9810 en 16 Noviembre 2018, 20:29 pm
Hola Geovane no entendi muy bien lo que me sugieres hacer .Gracias