Ollydbg no muestra el codigo de una APP en VB6

Iniciado por portnoy, 3 Mayo 2016, 23:02 PM

0 Miembros y 1 Visitante están viendo este tema.

portnoy

Estimados,
  He estado quitando unas protecciones de unos programas que expiraban en cierta fecha, todo sin problemas. El tema es que en uno de estos programas no lo he podido hacer porque no aparece todo el código en el ollydbg, cuando abro el archivo me sale el siguiente mensaje:

Quick statistical test of module 'ProcesoC' reports that its code section is either compressed, encrypted, or contains large amount of embedded data.


Leyendo por ahí me decían que era código comprimido y que usara la herramienta PEiD para revisar esa información, pero lo raro es que no me arroja nada del otro mundo me dice que es del tipo: "Microsoft Visual Basic 5.0 / 6.0".


Aquí no me aparece el código en ASM y en los otros exes que tengo si me aparece todo.


Creo que ya no puedo ni parpadiar de lo seco que tengo los ojos tratando de arreglar esto.

Si alguien me pudiera orientar un poco en qué hacer.

MOD EDIT: Imágenes ajustadas a lo aceptado.

ThunderCls

A que te refieres con que "no me sale el codigo"?, yo veo bien el desensamblado del binario en el Olly. Prueba dejando que el motor del debugger analise el exe, dandole que si al mensaje que te tira al cargar la aplicacion.
-[ "...I can only show you the door. You're the one that has to walk through it." – Morpheus (The Matrix) ]-
http://reversec0de.wordpress.com
https://github.com/ThunderCls/

MCKSys Argentina

Más allá de lo que dice [ Thunder | CLS ] , debes saber que los programas hechos en VB6 son muy particulares, ya que mezclan datos y código en la sección .text.

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


portnoy

Estimados, les cuento que ya resolví el problema. Todo era causado porque el programa en VB6 estaba compilado con P-CODE, una especie de código interpretado creado por nuestros amigos de microsoft.

Pero buscando encontré un programa que se llama "VB Decompiler Pro", y este programa tiene soporte para P-CODE, es muy fácil de usar.