Me uno a la moción! Todo lo que sea por mejorar el foro sea bienvenido.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: apuromafo en 3 Noviembre 2011, 02:15 AM
pensemos que tenemos el upx, comienza algo asi
1) pushad
2) descompresion de apis
3)popad
4) salto al oep
5) en el oep!!!!!
ahora bien, desempacado, pero esta aun 1-4, debes nulificar ese sector, que en si no sera usado, luego al tomar el upx y empacarlo denuevo al oep, deberia ir denuevo al mismo entrypoint anterior, al encontrar que ya tiene Pushad, posiblemente desalinea mal o bien detecta que las apis estan ok, por lo cual no verifica las secciones ni overlay, secciones icono ni nada
por ende Como hacerlo mas rapido?
1) desempacar rapido con Pe Xplorer de heaventools
2) nulificar la sección donde antes estaba
3) volver a empacar, luego de REPARADA LA IAT
empacar y cardar la IAT denuevo.
saludos Apuromafo
Cita de: .:UND3R:. en 2 Noviembre 2011, 17:33 PM
Si desempacamos de manera manual por lo general no obtendremos el archivo original (secciones, PE header, tamaño) desempacado con el mismo software, ya que quieres volverlo a empacar por tan solo el peso, podrías empacarlo con otro packer como Aspack, esa es una opción que se me ocurre, sin más que decirte espero que sea de ayuda o idea mi comentario
Saludos
CitarDisculpa mi intromisión pero para que quieres reempacarlo en UPX?
Saludos