elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 22:58  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  DeepView Publisher 3.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: DeepView Publisher 3.0  (Leído 2,594 veces)
boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
DeepView Publisher 3.0
« en: 17 Agosto 2011, 19:31 »

http://www.wupload.com/file/110401925/DeepView_Publisher_3_0.exe

Esto es lo que veo en la primera toma de contacto con esta aplicación:

RDG Packer me dice esto:



Protection ID, esto otro:

« Última modificación: 18 Agosto 2011, 12:39 por boxx » En línea
boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #1 en: 17 Agosto 2011, 19:35 »

Para colmo de males, esto:

En línea
boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #2 en: 17 Agosto 2011, 19:36 »

Bien.., a qué hago caso?. LLeva alguna clase de protección o detección de un debugger?.
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: DeepView Publisher 3.0
« Respuesta #3 en: 17 Agosto 2011, 20:33 »

al parecer tan solo está dando una alerta de que hay una API que puede causarte problemas al momento de debuggear

API IsDebuggerPresent

Indica si el proceso de llamada se ejecuta en el contexto de un depurador
Devuelve en EAX 0 si NO se ejecuta el proceso en un depurador y devuelve
EAX distinto de 0 si este está siendo depurado
*para modificarlo manualmente se debe:
-dirigirse al inicio de TIB ubicado en FS:[0] (ventana Registers)
-luego dirigirse a FS:[30] (sumar 30 a FS:[0])
-Buscar el contenido de FS:[30] en el dump
-se le suma dos (byte=1->Duperado byte=0->NO duperado)

PD: puedes intentar con el pluguin ollyadvance para hacer esto automáticamente pero es recomendable que lo entiendas (como te expliqué arriba)
Saludos
En línea

boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #4 en: 17 Agosto 2011, 20:57 »

Gracias oootra vez.
He encontrado este, que además arregla varios bugs.

http://phrozenkeep.hugelaser.com/forum/viewtopic.php?f=5&t=57463&view=previous
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: DeepView Publisher 3.0
« Respuesta #5 en: 17 Agosto 2011, 21:04 »

yo lo uso bajo W7,me bajé la versión oficial actualizada de tut4you y no he tenido problemas

http://tuts4you.com/download.php?view.75

Si no te ha funcionado el link que envié, intenta con el que haz puesto, pero no deberías tener problemas

PD:en breve miraré un poco el programa

Saludos
En línea

boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #6 en: 17 Agosto 2011, 21:05 »

Esa API, concretamente ¿qué problema podría darme?.
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: DeepView Publisher 3.0
« Respuesta #7 en: 17 Agosto 2011, 21:20 »

Que luego de esto podría haber una comparación me explico

Comenté que EAX devolvería un número distinto de 0 si este está siendo debuggeado

call
Citar
IsDebuggerPresent
(devolverá EAX=1)
cmp eax,1
JZ 0423662
sigue el programa


0423662 TerminateProcess

Es una idea no sé si la entiendes, pero en resumen el programa podría actuar de una manera diferente al saber que eax=1 (al saber que está siendo debuggeado)
En línea

boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #8 en: 17 Agosto 2011, 21:29 »

¿Esta puede ser la razón por la que una vez saltado el registro o inserción de la clave, y salvado todo esto al .exe..., la aplicación dejara de funcionar inesperadamente?.
Es decir que siempre se cerrara el programa en el mismo punto.
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: DeepView Publisher 3.0
« Respuesta #9 en: 17 Agosto 2011, 21:58 »

Puede ser, una duda en qué limita que el programa sea demo?
En línea

boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #10 en: 18 Agosto 2011, 12:47 »

Bien, debido a un error, había insertado el enlace a una aplicación que no es el objeto de este hilo.
La he subido a Wupload y he dejado el enlace de descarga.
Se trata de una aplicación para poder ver en google earth el fondo de una masa de agua, grabado por una sonda.
Contestando a tu preguanta, a bote pronto, la demo inserta water marks en las exportaciones de imágenes de los sondeos.
Trato de informarme si hay alguna otra diferencia más.
He estado viendo el foro y alguien trató de saltar este inconveniente, sin resultado positivo, por que después de todo, la aplicación aún le insertaba las watermarks.
Bien, una vez ejecutado el .exe, tenemos esto:

En línea
boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #11 en: 18 Agosto 2011, 12:50 »

A continuación se ejecuta la aplicación:

En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: DeepView Publisher 3.0
« Respuesta #12 en: 18 Agosto 2011, 13:25 »

Ningún error, yo con el link anterior me bajé:

DeepView Publisher 3.0, lo que no entiendo bien es la limitación, es decir si abro un archivo de sondeo con  ese programa al ser demo aparecerá un cello de agua?

Saludos
En línea

boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #13 en: 18 Agosto 2011, 15:32 »

Eso es.
En línea
boxx

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: DeepView Publisher 3.0
« Respuesta #14 en: 18 Agosto 2011, 21:28 »

Bien, pues ya tengo toda la información acerca de la demo y full version:

Al registrarse y activar la versión demo, esta se hará totalmente funcional (es decir, puedes crear las imagenes sin marcas de agua)
Tienes que comprar el software para obtener una licencia perpetua (USB clave de licencia), ya que la versión de prueba caduca, después de un cierto número de días.

El mecanismo de registro / activación se utiliza para permitir a los nuevos clientes el poder comenzar a utilizar la API, a la espera que la clave de licencia USB llegue por correo.
End efinitiva, la versión "full" elimina marcas de agua y extiende el periodo de prueba de forma ilimitada. Por lo demás creo que todas las funciones de la API se mantienen operativas...., hasta que "caen" por caducidad del periodo de prueba.

Pufff.., este va a ser difícil de verdad...... . Con dongle y todo!!.
« Última modificación: 18 Agosto 2011, 21:33 por boxx » En línea
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pasar de Publisher a PDF
Software
el-brujo 3 14,687 Último mensaje 29 Mayo 2004, 09:34
por Ragnarok
PUBLISHER
Diseño Gráfico
harcam 1 442 Último mensaje 2 Agosto 2005, 23:42
por Azielito
orlas con publisher
Diseño Gráfico
la_lola 0 1,012 Último mensaje 8 Junio 2006, 20:40
por la_lola
publisher
Software
dark_bart 1 917 Último mensaje 26 Febrero 2010, 17:16
por Sk9ITk5Z
[Tutorial]crackeando DeepView Publisher 3.0
Ingeniería Inversa
.:UND3R:. 0 645 Último mensaje 19 Agosto 2011, 16:40
por .:UND3R:.
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines