Test Foro de elhacker.net SMF 2.1

Programación => Ingeniería Inversa => Mensaje iniciado por: [-AizeN-] en 1 Noviembre 2011, 02:26 AM

Título: Desempackar con UPX problema
Publicado por: [-AizeN-] en 1 Noviembre 2011, 02:26 AM
Cita de: karmany en 23 Junio 2007, 19:28 PM
Este es un magnifico tute muy bien explicado y con todo lujo de detalles que todo newbie que empieza debería tener y leer y entender.
Ha sido realizado por Shaddy de CrackSLatinoS. Está bien actualizado a día de hoy.


DESCARGA (http://shaddy.co.nr/Tutoriales/CRACKSLATINOS/Desempaquetando%20un%20UPX%20para%20RE-Newbies%20por%20Shaddy.zip)

Otro link:
Descarga (http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/874-Desempaquetando%20un%20UPX%20para%20RE-Newbies%20por%20Shaddy.zip)

PD. Me parece tan buen tute que lo he guardado por si en un futuro alguien lo necesita o falla la descarga.

Mi problema es que me aparece otro ESP cuando y al intentar dar los HB en los 2 primeros bytes no me manda al popad ,me imagino xq son 00

aca dejo la foto ...
(http://img412.imageshack.us/img412/8135/123sno.jpg) (http://imageshack.us/photo/my-images/412/123sno.jpg/)

Ayudenme porfavor

Título: Re: Desempackar con UPX problema
Publicado por: karmany en 1 Noviembre 2011, 12:15 PM
Veo que tienes problemas al hacerlo a mano, inténtalo con una herramienta.

1.- ¿Has probado a desempacarlo directamente con UPX? Esta debería ser tu primera opción.
2.- Si no, puedes intentarlo con este excelente programa:
http://crackinglandia.blogspot.com/2010/04/tool-fuu-faster-universal-unpacker.html (http://crackinglandia.blogspot.com/2010/04/tool-fuu-faster-universal-unpacker.html)
3.- O con éste:
http://www.ech2004.net/download.php?archivo=166&tipo=h (http://www.ech2004.net/download.php?archivo=166&tipo=h)
Título: Re: Desempackar con UPX problema
Publicado por: Иōҳ en 1 Noviembre 2011, 16:25 PM
También tienes manuales sobre desempacar UPX:

http://www.noxsoft.net/category/reversing/unpackmes/upx/

O si no entra aquí:

http://ricardonarvaja.info/WEB/buscador.php

Pon UPX en el buscador, y te saldrán infinitos tutes :D!

Nox.
Título: Re: Desempackar con UPX problema
Publicado por: .:UND3R:. en 2 Noviembre 2011, 15:00 PM
Cita de: [-AizeN-] en  1 Noviembre 2011, 02:26 AM
Mi problema es que me aparece otro ESP cuando y al intentar dar los HB en los 2 primeros bytes no me manda al popad ,me imagino xq son 00

aca dejo la foto ...
(http://img412.imageshack.us/img412/8135/123sno.jpg) (http://imageshack.us/photo/my-images/412/123sno.jpg/)

Ayudenme porfavor



Hola, puedes subir el archivo para que veamos que se puede hacer, Saludos
Título: Re: Desempackar con UPX problema
Publicado por: tena en 2 Noviembre 2011, 17:51 PM
Si es un upx, desde ahi podes bucar el popad, ctrl+b y 61 ;)