antes de echar a correr una aplicacion es bueno saber
1) si tiene argumentos para ejecutarse
2) si esta empacado con algo, usando rgd detector o peid, o similares,
3) ver si corre en ollydbg 2, o bien con ollydbg +strong od+phantom+
4) COLOCAR BP EN ACCESS QUIEN ESCRIBE ESE BLOQUE..hace no mucho desempaque una aplicacion que al ejecutar no corria, pero me di cuenta que buscaba cierto valor, y asi di con la clave, desencriptandola varias veces hasta entender que hacia ese algoritmo..creme que es posible, pero primero hay que saber como se desenvuelve..
5) si esta empacado,,existe algun tutorial que refiera de aquel paquer?..
y asi suma y sigue.. animo, yo creo que el in..es porque esta yendo al codigo sin haber pasado por algun seh o quizas porque descifro mal algun bloque..
al ejecutar, y atachar, permite ver el contenido?..
1) si tiene argumentos para ejecutarse
2) si esta empacado con algo, usando rgd detector o peid, o similares,
3) ver si corre en ollydbg 2, o bien con ollydbg +strong od+phantom+
4) COLOCAR BP EN ACCESS QUIEN ESCRIBE ESE BLOQUE..hace no mucho desempaque una aplicacion que al ejecutar no corria, pero me di cuenta que buscaba cierto valor, y asi di con la clave, desencriptandola varias veces hasta entender que hacia ese algoritmo..creme que es posible, pero primero hay que saber como se desenvuelve..
5) si esta empacado,,existe algun tutorial que refiera de aquel paquer?..
y asi suma y sigue.. animo, yo creo que el in..es porque esta yendo al codigo sin haber pasado por algun seh o quizas porque descifro mal algun bloque..
al ejecutar, y atachar, permite ver el contenido?..