¡Hola, Invitado!


Patrocinantes


Síguenos en Facebook


Síguenos en Twitter

Compartir este tema:
Tutorial Desempacando ExeStealth 2.76
CronuX Sin conexión
Miembro
***

Mensajes: 66
Registro en: Jul 2010
Gracias dados: 0
Gracias recibidos: 0
Mensaje: #1
Tutorial Desempacando ExeStealth 2.76
  • Compartir en Delicious
  • Compartir en Digg
  • Compartir en Linkedin
  • Compartir en MySpace
  • Compartir en Technorati
  • Compartir en Tuenti
Otro pequeño tutorial o explicacion de desempacar packer... saludos

Primero ejecutamos y evaluamos con el RDG Packer Detector el ejecutable...
[Imagen: 98776225.png]

Abrimos con el OllyDBG y observamos el EP un poco ofuscado e inentendible...
[Imagen: 93962050.png]

Pero despues de darle la opcion de "Analyze This" ya esta mucho mas claro...
[Imagen: 39477868.png]

Traceamos hasta pasar el PUSHAD y vamos al registro ESP y le damos follow in dump...
[Imagen: 22915310.png]

Pondremos un Breakpoint Hardware on access Dword...
[Imagen: 38886580.png]

Y al darle F9 o run caemos en esta zona... y sin llegar todavia a la section text del ejecutable...
[Imagen: 38840939.png]

Vamos al Memory Map y pondremos un breakpoint on access en la section .text...
[Imagen: 26099313.png]

Y al darle nuevamente F9 o run nos cae en el OEP del programa...
[Imagen: 50888401.png]

Vamos a dumpear esta vez con la opcion de Rebuild Import activada y con la opcion del metodo #1...
[Imagen: 23081725.png]

Analizamos con el RDG y vemos que ya esta unpackeado y el lenguaje de programacion...
[Imagen: k10g.png]

Y por ultimo cambiamos algunas string y comprobamos que este funcional y observamos que asi es...
[Imagen: k11.png]

Feliz Cracking
Saludos
CronuX
21-10-2010 05:48 AM
Buscar Citar




Usuario(s) navegando en este tema: 1 invitado(s)