Ayuda para modificar un .exe

Iniciado por Soul9810, 16 Noviembre 2018, 14:43 PM

0 Miembros y 1 Visitante están viendo este tema.

Soul9810

Hola amigos ,tengo este .exe el cual es un catalogo de juegos offline ,les explico como funciona el programa trae una lista de los juegos actualizados manualmente con su descrpcion , sus precios e incluso sus trailers .Quiero modificarlo para poder actualizarlo manualmente yo ,cambiar la lista de juegos y tal .Lo analice con RDG abajo les dejo el Log ,trate de modificarlo usando Resource Hacker pero cuando lo cargaba no me mostraba nada dentro de las carpetas solo la info de la version , el programa se encuentra compilado en UPX trate de decompilarlo y me dio error ,buscando un poco encontre el OLLYDBG para modificarlo una vez lo hice si lo pude montar en el Resouce Hacker pero quedo sin poder abrir mostrando Unnable to acces resource Data Disk read error File may be Damaged, .Realmente no se mucho de esto estoy casi empezando ,bueno espero puedan solventar mis dudas y ayudarme a solucionarlo aca les dejo lo que me mostro el RDG .Y tambien si saben como podria hacer un software similar a este comentenmelo .Gracias de antemano

Detected : UPC Compressor v3.08

Possible  : Yodas Crypter (Deteccion Heristica)

Multible Protections
Check DebuggerPresent
aPlib Compresion (Algoritmo)
UPX V1.95 -3 x
Attache file in offset 0x264A2A4
Attache file in offset 0X28840D8
Attache file in offset 0X288C1C8
Attache file in offset 0X2987364

Compiler : Borland Delphi v6.0 - v7.0
Detected : UPX compressor v3.08
Possible  :Check isDebuggerPresent




MCKSys Argentina

Hola!

Si el programa está empacado con UPX, puedes usar el mismo compresor para descomprimirlo. También puedes usar CFF Explorer (que usa UPX internamente) para reconstruir el exe original.

UPX es el compresor más sencillo que existe y, si quieres agarrar experiencia, puedes desempacarlo también con Olly, un plugin para dumpear e imprec (aunque, para que quede "bonito" internamente, es necesario un poco más de trabajo)

Por otro lado, si te estás iniciando en el reversing, puedes consultar el FAQ de este subforo (link en mi firma). Ahí encontrarás mucho material y una guía de iniciación.

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


Geovane


¡Hola

abra el programa
seleccione Inglés
arrastrar hacia arriba


https://1drv.ms/u/s!Atrdu75vJCB1h26c54voFqW9O56I

si es upx...

Saludos
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019

Soul9810

Hola Gracias por sus respuestas son de mucha ayuda ,use el programa que me recomendo Geovane y descomprimio , como resultado salieron 2 archivos uno .bak y el otro .ovl .Ahora esa es la tarea ,de todas maneras muchas gracias a los dos y MCKSys  seguire tu recomendacion leere las guias de iniciacion en Reversing

Geovane

#4
Cita de: Soul9810 en 16 Noviembre 2018, 19:07 PM
Hola Gracias por sus respuestas son de mucha ayuda ,use el programa que me recomendo Geovane y descomprimio , como resultado salieron 2 archivos uno .bak y el otro .ovl .Ahora esa es la tarea ,de todas maneras muchas gracias a los dos y MCKSys  seguire tu recomendacion leere las guias de iniciacion en Reversing


.bak es backup do executável.

{Arquivo de sobreposição ascii do Geogrid-Viewer (.ovl) (ggv_ovl)}

tente GPSBabel, para abrir .ovl

Saludos



edición 1

Creo que su .exe esta desembalado ahora
compruebe nuevo binario de nuevo, las firmas

creo que está empaquetado un archivo de ejemplo del software.
saludos
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019

Soul9810

Hola Geovane no entendi muy bien lo que me sugieres hacer .Gracias