y0da's Crypter v1.x

Iniciado por fofui, 29 Mayo 2010, 13:22 PM

0 Miembros y 1 Visitante están viendo este tema.

fofui

Hola alguien sabe como abrir un archivo exe, con el W32DSM89 me dice que el PE no es un standar de windows, leyendo por los foros porque soy nuevo se me ha ocurrido pasarle el RDG y me dice " y0da's Crypter v1.x" es con lo que esta cifrado imagino.

Si alguien me pudiese echar una mano para abrir este exe soy bstante nuevo en esto, muchas gracias por adelantado.

LSL

prueba con el debugger ollydbg http://www.ollydbg.de/odbg110.zip
a ver que te dice.

(para el olly le puedes añadir plugins, entre los que está el  "OllyScript" que se utiliza para correr los script de ayuda para encontrar el OEP y desempacar, puedes probar con el script "y0da_crypter_1.2.osc")

Saludos.

LSL.

fofui

parece que me lo abre, pero aun asi antes de abrirlo me dice:

"MODULE 'DBO' has entry point outside the code (as specified in the PE header). Maybe this file is self-extracting or self-modifiying. Pleas keep it in mind when setting breakpoints!"


Amerikano|Cls





Mi blog:
http://amerikanocls.blogspot.com


MCKSys Argentina

Y aquí encontrarás el código fuente del crypter  ;)

http://win32assembly.online.fr/

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


fofui

Muchas asias a todos a ver si saco tiempo para estudiarme un poquilllo el programilla que llgna los examenes, porcierto mi intencion es a ver si se le puede hacer ingenieria inversa al juego de "dragon ball online" esta muy feo eso de que jueguen solo los coreanos, unas aspiraciones un poco grandes para no saber ni manejar el desensamblador.