Me encriptó todo… y tuve que reversearlo | Baby Ransom

Drovoh4k·8 visualizaciones·23 feb 2026·01:37:57
ReversingcrackmeRansomwareantidebuggingx64

En este crackme me encuentro con un "baby ransomware" que te deja los ficheros con extensión `.pablo`… y toca hacer lo único sensato: reversear la lógica para poder recuperar todo. Damos una vuelta rápida por el binario en IDA para entender el flujo general: recorre directorios, evita auto-encriptarse y acaba aplicando una "encriptación" tipo XOR usando un valor derivado de rand()/srand() (spoiler: si la semilla es conocida, es totalmente reverseable). Con esta inforamción construimos un desencriptador en Python para recuperar los archivos. 📌 DrovoLeaks https://github.com/drovoh4k/DrovoLeaks 📚 Curso Reversing GRATIS https://www.youtube.com/playlist?list=PLKYfwBIKMkXfVvUFICiRm... 💬 Responde en comentarios - ¿Qué te interesa más: crypto o anti-debug/anti-VM? - ¿Cómo te gusta aprender reversing: al grano (15-30 min) o explicación completa (30–90 min)? 🔥 Si quieres aprender reversing de verdad: LIKE y SUSCRÍBETE para no perderte la serie. 🌐 Mis redes sociales 📸 Instagram ➞ https://instagram.com/drovoh4k 🎵 TikTok ➞ https://www.tiktok.com/@drovoh4k 🐦 Twitter ➞ https://twitter.com/drovoh4k ☎️ Discord ➞ https://discord.gg/kFrpheJkdN

0 comentarios

Inicia sesión para dejar un comentario