Fazendo Unpacking de qualquer software
Antes de tudo abra o artefato no PEiD, cliclando no botao [...] abrira uma janela, procure pelo arquivo. Para fazer Unpacking de um file e necessário ter o plugin PEiD Generic Unpacker: Clicke no botao | -> | plugins | PEiD Generic Unpacker
Sera exibido uma janela como esta abaixo, click no botão | -> | e automaticamente ele detecta o OEP (" Original entry Point ") , quando mudar de "Detect.." e aparecer tipo 403002, é porque ele encontrou o OEP do artefato, tem uma possibilidade 98% do PEiD detectar.
Agora click no botão Unpack para iniciar o processo de Desempacotar o artefato.
Automaticamente exibira a janela de reconstrução de Importes com o plugin ImpREC, click em Sim para confirma a reconstrução.
Logo apos tudo ser feito, no mesmo diretório do artefato que estamos manipulando, ele sera salvo com o final .unpacked como a imagem abaixo.
Agora execute novamente o artefato no PEiD para ver se foi totalmente concluído, se em resultado aparecer (Ex: Microsoft Visual Basic 5.0 / 6.0 que é uma linguagem de programação ) tudo okey.
mas se em resultado exibir ( Nothing found [Overlay] * ) voce tem que fazer uma verificação profunda, e sera exibida a linguagem de programação que o artefato foi criado.
OK!
Comentários
Postar um comentário