elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:12  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Como Saber el Origen de un dato?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como Saber el Origen de un dato?  (Leído 594 veces)
RHL


Desconectado Desconectado

Mensajes: 962



Ver Perfil
Como Saber el Origen de un dato?
« en: 16 Diciembre 2011, 19:48 »

Hola! :D
Bueno yo solo sé usar un poco el olly y vengo a pedir ayuda
porque tengo un problema :P la cosa es que tengo un programa entonces que muestra informacion valiosa para mi,
entonces en un Syslistview32 en una de sus columnas muestra el dato que quiero, y por eso quisiera saber
como púedo saber que API ( estoy seguro que una API obtiene el dato ) obtiene ese dato.

talvez alguna forma de saber la API que ocupa para obtener solamente ese dato
tambien el problema es que el syslistview no esta en el formulario principal sino que se selecciona una opcion de un menu para
que muestre ese syslistview.

bueno gracias :)
En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Como Saber el Origen de un dato?
« Respuesta #1 en: 16 Diciembre 2011, 20:07 »

Si estas SEGURO que una API obtiene el dato, entonces usando Olly puedes saber que API es la que obtiene el dato (sin importar donde se coloque luego).

Solo es cuestion de examinar el EXE.

Saludos!
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
RHL


Desconectado Desconectado

Mensajes: 962



Ver Perfil
Re: Como Saber el Origen de un dato?
« Respuesta #2 en: 16 Diciembre 2011, 20:11 »

si el problema es que esta medio complicado y yo menos con lo que sé sobre ing. inversa :P
porque el programita lista varios objetos del mismo tipo y muestra informacion acerca de ellos  ( uno de tantos datos que lista, mi dato ) entonces hace varias llamadas a tal API y el problema es que no se que api xd
En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Como Saber el Origen de un dato?
« Respuesta #3 en: 16 Diciembre 2011, 20:15 »

Que dato es? Que programa es?
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
RHL


Desconectado Desconectado

Mensajes: 962



Ver Perfil
Re: Como Saber el Origen de un dato?
« Respuesta #4 en: 16 Diciembre 2011, 20:19 »

es este:
http://www.teamcti.com/pview/prcview.htm
:xD
dato = Process>module

MCKSys Argentina creo que tu ya sabes que dato busco :xD :P
En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Como Saber el Origen de un dato?
« Respuesta #5 en: 16 Diciembre 2011, 20:23 »

Necesitas saber las funciones que se aplican a los procesos. Por ejemplo, esta seguro que la usas: http://msdn.microsoft.com/en-us/library/windows/desktop/ms684320(v=vs.85).aspx

Saludos!

En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
RHL


Desconectado Desconectado

Mensajes: 962



Ver Perfil
Re: Como Saber el Origen de un dato?
« Respuesta #6 en: 16 Diciembre 2011, 20:25 »

bueno sí sé que funciones se pueden aplicar, pero bueno gracias MCKSys Argentina
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines