Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: tena en 30 Septiembre 2005, 22:03 pm



Título: PETITE 2.2
Publicado por: tena en 30 Septiembre 2005, 22:03 pm
Tengo el siguiente problema, estoy tratando de desempaquetar un crakme que esta empaquteado con Petite 2.2, lo abro con ollydbg y presiono run para correrlo y la muy guacha se clava, en la parte inferior del olly me aparece un    -1. Intento esconder el debugger por si las moscas con el OLYGHOST, vuelvo a presionar run y pasa lo mismo. Esto me ocurre con todo exe empaquetado con este packer. Tengo el window 98.
       Alguna ayuda, ¿alguien sabe porque sucede esto?
Tambien he probado desempacarlo con Procdump y no pacha naninga.
               



Título: Re: PETITE 2.2
Publicado por: 4rS3NI( en 4 Octubre 2005, 06:43 am
Buenas, porqué no probás agregar esa excepción para que el olly la pase por alto?

Saludos


Título: Re: PETITE 2.2
Publicado por: tena en 4 Octubre 2005, 17:21 pm
Gracias amigo 4rS3NI ya he solucionado el problema, y no use el olly. Resulta que he leido en los tutos por ahi que Petite se encarga de sobreescribir el oep del packer (que es un jump) por otro salto a el oep verdadero del desempacado. Lo que hice entonces fue ejecutar el crackme y con el PE-Tools o procdump o Stud-Pe lo dumpie, probe el dumpeado y andubo de lujo y con el oep del packer, jeje, y si lo cambio por el oep verdadero tambien anda  ;D