Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: rosunad en 24 Noviembre 2022, 13:37 pm



Título: Jar2Exe Nivel 3 - Atascado
Publicado por: rosunad en 24 Noviembre 2022, 13:37 pm
Hola a todos, aquí un novato en estas lides haciendo sus primeros pinitos y pegándose sus primeros chocazos.

Estoy a modo de prueba intentando decompilar un jar que lo único que hace es bajarse un archivo y actualizar un programa (un jar simplón que tenía a mano). He creado un ejecutable usando Jar2Exe con la opción de 'cifrar y ocultar clases) y a partir de ahí he seguido el tutorial (algo antiguo) siguiente:

http://reverseengineeringtips.blogspot.com/2014/12/unpacking-jar2exe-21-extracting-jar.html

Como podéis ver en las capturas que adjunto todo va correcto hasta que llega al punto de interrupción y muestra el código. No logro averiguar en qué punto debo comprobar la longitud y dirección a partir del cual hacer el dump que contiene la clase. No veo similitud ninguna con el loop que él muestra o parecido. ¿Alguna sugerencia o pista? (no quiero la respuesta que quiero ver si lo saco yo)  ;)

(https://i.imgur.com/kCVbqop.jpg)


(https://i.imgur.com/Txipv7W.jpg)


(https://i.imgur.com/4z7y2sB.jpg)


(https://i.imgur.com/YOJp5Ee.jpg)


(https://i.imgur.com/SXdkoVi.jpg)


(https://i.imgur.com/KykXome.jpg)


Gracias


Título: Re: Jar2Exe Nivel 3 - Atascado
Publicado por: MCKSys Argentina en 24 Noviembre 2022, 15:11 pm
Hola!

Si la diercción no te coincide, siempre puedes buscar por bytes (CTRL+B).

Saludos!