Cita de: karmany en 23 Junio 2007, 19:28 PM
Este es un magnifico tute muy bien explicado y con todo lujo de detalles que todo newbie que empieza debería tener y leer y entender.
Ha sido realizado por Shaddy de CrackSLatinoS. Está bien actualizado a día de hoy.
DESCARGA (http://shaddy.co.nr/Tutoriales/CRACKSLATINOS/Desempaquetando%20un%20UPX%20para%20RE-Newbies%20por%20Shaddy.zip)
Otro link:
Descarga (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/874-Desempaquetando%20un%20UPX%20para%20RE-Newbies%20por%20Shaddy.zip)
PD. Me parece tan buen tute que lo he guardado por si en un futuro alguien lo necesita o falla la descarga.
Mi problema es que me aparece otro ESP cuando y al intentar dar los HB en los 2 primeros bytes no me manda al popad ,me imagino xq son 00
aca dejo la foto ...
(http://img412.imageshack.us/img412/8135/123sno.jpg) (http://imageshack.us/photo/my-images/412/123sno.jpg/)
Ayudenme porfavor
Veo que tienes problemas al hacerlo a mano, inténtalo con una herramienta.
1.- ¿Has probado a desempacarlo directamente con UPX? Esta debería ser tu primera opción.
2.- Si no, puedes intentarlo con este excelente programa:
http://crackinglandia.blogspot.com/2010/04/tool-fuu-faster-universal-unpacker.html (http://crackinglandia.blogspot.com/2010/04/tool-fuu-faster-universal-unpacker.html)
3.- O con éste:
http://www.ech2004.net/download.php?archivo=166&tipo=h (http://www.ech2004.net/download.php?archivo=166&tipo=h)
También tienes manuales sobre desempacar UPX:
http://www.noxsoft.net/category/reversing/unpackmes/upx/
O si no entra aquí:
http://ricardonarvaja.info/WEB/buscador.php
Pon UPX en el buscador, y te saldrán infinitos tutes :D!
Nox.
Cita de: [-AizeN-] en 1 Noviembre 2011, 02:26 AM
Mi problema es que me aparece otro ESP cuando y al intentar dar los HB en los 2 primeros bytes no me manda al popad ,me imagino xq son 00
aca dejo la foto ...
(http://img412.imageshack.us/img412/8135/123sno.jpg) (http://imageshack.us/photo/my-images/412/123sno.jpg/)
Ayudenme porfavor
Hola, puedes subir el archivo para que veamos que se puede hacer, Saludos
Si es un upx, desde ahi podes bucar el popad, ctrl+b y 61 ;)