Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: ch3k0 en 21 Junio 2005, 04:49 am



Título: SAver con que esta comprimido un exe??
Publicado por: ch3k0 en 21 Junio 2005, 04:49 am
Como saver conke debo descomprimir un exe, ya lo he intentado con languaje 2000 y no me da resultados y tambiem con el peid, pero pues sinceramente no entiendo, alguien me recomienda uno para lo que necesito??

Cha0


Título: Re: saber con que esta comprimido un exe??
Publicado por: Eraser en 21 Junio 2005, 12:21 pm
yo empleo el PEiD-0.93 lo encontraras en
http://www.softpedia.com/get/Programming/Packers-Crypters-Protectors/PEiD-updated.shtml

un saludo
+Er@ser


Título: Re: saber con que esta comprimido un exe??
Publicado por: Martín Fierro en 21 Junio 2005, 16:28 pm
Dirás que soy un tonto pero quisiera poder ayudarte, yo lo hago con el PROCDUMP.exe aquel mítico programa que sirve para agregarle bytes, comprimir y tastear ejecutables y volver invisibles los troyanos, si le das en si le das en PE editor luego en sections te aparecerán los offsets de tex y data, si el ejecutable está comprimido por ejemplo con upx ahi te sale los offsets que se usan por ejemplo upx1, y por lo tanto los puedes modificar con el editor de sections, etc, yo creo que es una mejor solución además con una herramienta que seguro ya tienes en tu pc..

 ;) ;)

Recibe Abrazos..