Cita de: [ Thunder | CLS ] en 25 Mayo 2015, 04:54 AM
1- Primero verifica que este realmente compilado en .NET y si no tiene ofuscacion, para esto puedes utilizar cualquier PE Analizer, te recomiendo RDG Packer Detector, pues es uno de los mas actualizados, AQUI
2- Luego si esta realmente creado en .NET usa cualquier decompiler como Reflector, ILSpy, etc.
3- Si esta ofuscado o protegido de alguna forma puedes probar pasandolo antes por el De4Dot, AQUI
4- Finalmente puedes usar tb IDA+BinDiff para obtener las diferencias entre dos ejecutables.
Saludos
Hola nuevamente, ya intente lo que mencionas y parece que esta protegido. el RDG me muestra que esta escrito en VC++ 11.0 con lo cual confirmo que si es .NET, pero muestra que tiene multiples protectiones UPX que para ser sincero si desconozco de esto de las protecciones =S, aparecen 4 versiones de
UPX Detection Heuristica
UPX V0.8x
UPX V0.8 - V1.25
UPX V1.95 Beta -3.x"
Al intentar pasarlo a De4Dot no se obtiene resultado solo me pone "WARNING: The file isn't a .NET PE file", al revisar el foro por información del UPX encontre muchas cosas utiles, donde empiezo a revisar esto? para que me sirva en este fin? Gracias por las respuestas. =D