Bienvenido a Tecnohackers

Tecnohackers » General del foro » Ingenieria Inversa
 » 

Tutorial Desempacando ExeStealth 2.76



Autor Tema: Tutorial Desempacando ExeStealth 2.76  (Leído 248 veces)

Desconectado CronuX

  • Veterano
  • ***
  • Mensajes: 309
  • OllyDBG
Tutorial Desempacando ExeStealth 2.76
« en: Octubre 20, 2010, 05:48:21 pm »
Otro pequeño tutorial o explicacion de desempacar packer... saludos

Primero ejecutamos y evaluamos con el RDG Packer Detector el ejecutable...


Abrimos con el OllyDBG y observamos el EP un poco ofuscado e inentendible...


Pero despues de darle la opcion de "Analyze This" ya esta mucho mas claro...


Traceamos hasta pasar el PUSHAD y vamos al registro ESP y le damos follow in dump...


Pondremos un Breakpoint Hardware on access Dword...


Y al darle F9 o run caemos en esta zona... y sin llegar todavia a la section text del ejecutable...


Vamos al Memory Map y pondremos un breakpoint on access en la section .text...


Y al darle nuevamente F9 o run nos cae en el OEP del programa...


Vamos a dumpear esta vez con la opcion de Rebuild Import activada y con la opcion del metodo #1...


Analizamos con el RDG y vemos que ya esta unpackeado y el lenguaje de programacion...


Y por ultimo cambiamos algunas string y comprobamos que este funcional y observamos que asi es...


Feliz Cracking
Saludos
CronuX



Tags:

 

Related Topics

  Asunto / Iniciado por Respuestas Último mensaje
0 Respuestas
216 Vistas
Último mensaje Octubre 13, 2009, 04:50:38 pm
por CronuX
1 Respuestas
355 Vistas
Último mensaje Octubre 22, 2009, 06:42:48 pm
por silencio
0 Respuestas
189 Vistas
Último mensaje Marzo 21, 2010, 09:35:38 pm
por CronuX
0 Respuestas
171 Vistas
Último mensaje Abril 19, 2010, 12:11:16 pm
por CronuX


SMF 2.0.2 | SMF © 2011, Simple Machines
Paginas Afiliadas
InfraBios - i-hacker - Twitter - FaceBook - Troyanosyvirus - LaWebDeGoku - daraxblog
Designed by Smf Personal