elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  En olly si y en .exe no??? porque???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: En olly si y en .exe no??? porque???  (Leído 2,637 veces)
Redesoft

Desconectado Desconectado

Mensajes: 51


Ver Perfil
En olly si y en .exe no??? porque???
« en: 30 Septiembre 2008, 12:37 pm »

Hola a todos.

Estoy intentando  modificar un programa que usa sentinel super pro como protección.

El caso es que abro olly, localizo los saltos que llaman a la sentinel y en olly cambio los je por jne y todo eso o simplemente imvierto el flag para que los saltos vayan cambiando y así lograr arrancar el programa.

El programa funciona si hago eso desde olly pero en cuanto vuelco a disco e intento arrancar el programa me da error en tiempo de ejecución y ale, a tomar por saco todo. Pero es mas, abro el programa que he volcado con olly desde olly sigue dandome error de ejecución.

Para mas fastidiar si por ejemplo modifico la linea 006804A7 y en el programa que da el error pongo un bp en esa linea nisiquiera llega, el programa peta antes.

He pensado en algún tipo de proteccion por crc pero tengo serias dudas de que eso sea, he probado incluso a crackearlo con loaders y sigue dando el mismo problema, desde olly si pero desde disco no.


Alguna idea???
En línea

KJD


Desconectado Desconectado

Mensajes: 314



Ver Perfil
Re: En olly si y en .exe no??? porque???
« Respuesta #1 en: 30 Septiembre 2008, 17:38 pm »

EDIT: Leei el mal el post, por eso reedito.

Si dices que esta paketado con sentinel, te advierto que tienes que saber mucho de programacion para poder trabajar. Mira aqui, te peude ser de ayuda

http://foro.elhacker.net/ingenieria_inversa/mochila_sentinel_super_pro-t53796.0.html
« Última modificación: 30 Septiembre 2008, 17:52 pm por KJD » En línea

"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"

"Keyboard not Found, press F1 To Continue" WTF???
Redesoft

Desconectado Desconectado

Mensajes: 51


Ver Perfil
Re: En olly si y en .exe no??? porque???
« Respuesta #2 en: 1 Octubre 2008, 10:57 am »

Na, el problema de las protecciones tipo hasp o sentinel es que por muy buena que sea la mochila si luego el programador pone un triste if para comprobar si está o no pues a tomar por saco la protección.

Ayer me tiré toda la tarde intentando hacer que funcionara el programa y lo consegui, me tocó usar un loader llamado princess sandy, antes usaba el abel loader generator pero se ve que modifica las cosas de otra forma.

El programa ya funciona pero no es a donde quería llegar, lo que quería saber es porque si toco algo el programa da error en ejecución aunque no haya llegado la traza hata el sitio que he modificado, es un poco extraño.
En línea

Mintaka

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Re: En olly si y en .exe no??? porque???
« Respuesta #3 en: 1 Octubre 2008, 12:19 pm »

Hola a todos.
Pues tiene todas las pintas de una comprobacion de integridad del exe (CRC), aunque veo que tu dudas de que sea eso.
Faltaria echarle un ojo para darte la razon y poder ayudar.
Salud,

Mintaka
En línea

Si lloras por no ver el Sol tus lágrimas no te dejarán ver las estrellas.(Tagore)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Porque no me sale la opcion integer address en olly en la ventana dump
Ingeniería Inversa
Borito30 1 2,172 Último mensaje 8 Marzo 2017, 14:35 pm
por MCKSys Argentina
MOVIDO: Porque no me sale la opcion integer address en olly en la ventana dump
ASM
Eternal Idol 0 2,571 Último mensaje 8 Marzo 2017, 14:25 pm
por Eternal Idol
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines