elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: [1]
1  Programación / Ingeniería Inversa / Re: [UNPACKME] Un .dll bastante curioso en: 25 Abril 2015, 15:58 pm
Gracias a todos por la ayuda ya casi termino con el unpack tengo una ultima duda he llegado al OEP perfectamente en mi caso es 00401070 pero ahora debo reparar la IAT para lo cual usare el plugin OllyDump queria usar un programa Rebuilder o algo parecido pero ninguno acepta .dll por si solas asi que no se que hacer...

El OEP



Antes de Dumpear no se si deberia clickear en dump y probar suerte  :huh:

2  Programación / Ingeniería Inversa / Re: [UNPACKME] Un .dll bastante curioso en: 24 Abril 2015, 14:17 pm
Gracias MCKSys Argentina ya me ando descargando una VM :D XP SP3 ya que en esas versiones de windows no habia tanta seguridad y control con los permisos de admin y esos protocolos.
3  Programación / Ingeniería Inversa / Re: [UNPACKME] Un .dll bastante curioso en: 24 Abril 2015, 03:54 am
Gracias por la respuesta tincopasan aqui están las imagenes
Nª 1 Este es el resultado del escaneo con RDG



Nª 2 He colocado el ESP en el dump y he procedido ha colocarle el breakpoint pero no se porque Olly no me deja hacerlo



Nª 3 He intentado con otro metodo conocido que es ctrl+f retn 0c aparece algo que me es desconocido. :-(



Nª 4 Esta es la configuración de mi Olly



PD: Me parece que se puede hacer todo de manera normal como en todos los tutoriales pero algo sucede con mi Olly... deberia usar otro debugger?
 
4  Programación / Ingeniería Inversa / Re: [UNPACKME] Un .dll bastante curioso en: 23 Abril 2015, 20:46 pm
Gracias @MCKSys Argentina justamente en las faq he encontrado toda la informacion y tambien he visto en la pagina de ricardo narvaja un error mio fue no colocar imágenes :P para que pudieran ayudarme mas específicamente... en un siguiente mensaje estaré anexando inquietudes e imágenes mas claras.

@tincopasan Gracias por contestar amigo, aunque tu respuesta sea una critica hacia mi y que no me sirvió mucho porque ya me lo había dejado claro el Moderador. Sólo me has dejado una incógnita la cual me parece bastante interesante
Citar
subis un archivo que que ni has probado si necesita dependencias para poderlo trabajar, ya que de por si solo pide otra dll(que es fácil de conseguir)pero sería mejor que pruebes que sea funcional para todos los que quieran verlo.
Existe una forma de saberlo me refiero a saber si la dll necesita otra? en dado caso que si muéstrame ¿como? solo quiero sacar algo positivo de este post.
Se que pareciera que no se nada pero la verdad si use un detector de signaturas, he usado RDG Packer Detector que ya conocía y que me ha arrojado el resultado de que estaba packeado con ASPack 2.12 porque si leí y estudie antes de hacer este post no quería publicar algo sin saber nada al respecto (lo cual seria estúpido aunque por tu actitud me parece que ya lo han hecho antes) y lo he colocado en OllyDBG para hacer todo lo correspondiente para unpackearlo y allí han empezado mis problemas...

No pretendía ni pretendo que lo hagan por mi porque si lo hacen yo personalmente no estoy ganando experiencia ni aprendo nada de ello :S lo que me ha sucedido es que venia con buen pie aprendiendo otras cosas, tutos todo excelente y sin trabarme entonces pss me he trabado xD lo cual me molesta y por eso he pedido ayuda. Salu2 y Gracias.
5  Programación / Ingeniería Inversa / [UNPACKME] Un .dll bastante curioso en: 23 Abril 2015, 18:36 pm
Buenas a todos recién encuentro este foro me parece alucinante excelentes temas y un gran compañerismo entre la comunidad...

Antes de hacer mi primer post he revisado muchos tutoriales y herramientas, consejos etc. que han dejado por aquí y bueno me he interesado mucho por la ingeniería inversa y en todo lo que se puede hacer con ella, lo que me lleva a la razón principal de este post en mi aprendizaje me he encontrado con este .dll el cual es bastante curioso porque me ha dado bastante en que esforzarme y como no hay tutoriales de este tipo de archivos pues no he podido dar con la solución. Espero puedan tomarse un tiempo y revisarlo quienes crean poder resolverlo y hacer un tutorial de ello ya que como ya dije creo que no hay tutoriales parecidos.

Acá dejo el link del archivo
http://www20.zippyshare.com/v/AmZsa99X/file.html

PD
-No soy muy diestro me considero 3/10
-Me parece que esta packeado con ASPack 2.12
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines