elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:18  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  [Tutorial]Crackeando Atom email studio
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: [Tutorial]Crackeando Atom email studio  (Leído 2,619 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
[Tutorial]Crackeando Atom email studio
« en: 15 Septiembre 2011, 20:40 »

Crackeando Atom email studio
Nombre:Atom email studio
versión:7.10
Página web:http://www.email-masivo.com

Abrimos el programa para analizarlo de manera visual y notamos que en la parte superior aparece que no estamos registrados:


Ahora cargamos el programa con OllyDbg y buscamos las referencias de texto:


Notaremos que estamos muy abajo (OllyDbg ordena las referencias por address)
por lo que lo más probable es que el programa una vez lanzado se dirija a address de menor valor, por ello vayamos al inicio de la primera referencia de texto y buscamos register:


Se detiene aquí:


Notamos una string interesante [Registered version], hagamos doble click en ella verla en el desamblador:


Si subimos un poco más arriba notaremos algunos saltos interesantes:


Ensamblemos con NOP los saltos encontrados para que cuando el programa pase por ahí no salte y pase por la string [Registered version]


Le damos RUN(F9) y si nos fijamos en la parte de arriba notaremos que nos aparece que estamos registrado:


Nos vamos a Help->Registration Status y notaremos que no estamos registrado (Tenemos 9 programas sin registrar),tan solo cambiamos el texto:


Reiniciemos el programa (Ctrl+F2) sin guardar los cambios. Vamos adonde ensamblamos NOP, notaremos que anteriormente hay un call coloquemos un BP en el y demos RUN:


Dentro del call vemos que hay un llamado a 9 calls que podrían ser la comprobación de los programas si es que están Registrados o en modo DEMO:


Entremos al primer call:


encontramos otra call, entremos a ella:
Citar
00638285  |.  E8 06FFFFFF   CALL AtomicEm.00638190

Dentro de ella notaremos una string vayamos hacia ella:
006381EB lkey


Siguiente a la string veremos una call, entremos hacia ella:


Nuevamente veremos otra call, si entramos a ella notaremos un llamado a la API:
RegQueryValueExW

Citar
function retrieves the type and data for a specified value name associated with an open registry key

encargada de devolver el tipo y los datos de un valor especificado, en este caso de
HKEY_CURRENT_USER\Software\AtomPark\Atomic Mail Sender\lkey:




Nos devolverá en EAX y EDX el valor 2h


Cerremos todo e intentemos crear un valor alfanumérico en:


Entramos en: Atomic Mail Sender\ y en todos los subdirectorios y creamos un valor alfanumérico llamado lkey


(Son exáctamente 9 subdirectorios en donde se debe crear el valor alfanumérico)

Iniciamos el programa y notaremos en la ventana principal que estamos registrados, sin necesidad de haber modificado el programa:


y si nos vamos a Help->Registration Status notaremos que tenemos nuestro programa registrado sin ninguna limitación:

En línea

AckeR

Desconectado Desconectado

Mensajes: 109


Tu única Limitación Es tú Imaginación (:


Ver Perfil
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #1 en: 16 Septiembre 2011, 01:34 »

Excelente tutorial .:UND3R:. , nos viene de maravilla para los que recien nos iniciamos en estoo :D
En línea


...DaR LaS GraCiaS No CuestA NadA...
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #2 en: 16 Septiembre 2011, 04:10 »

Excelente tutorial .:UND3R:. , nos viene de maravilla para los que recien nos iniciamos en estoo :D

Excelente, saludos chileno! feliz diez y ocho
En línea

WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #3 en: 16 Septiembre 2011, 04:27 »

jajajaja que porqueria de programa, se activa con tan solo agregar una llave vacia en el registro xD
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #4 en: 16 Septiembre 2011, 04:34 »

Pero si estáis seguro de que funciona, una cosa es que muestre el texto Activated, a que se activen las funciones como tal.
En línea

---
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #5 en: 16 Septiembre 2011, 05:32 »

Pero si estáis seguro de que funciona, una cosa es que muestre el texto Activated, a que se activen las funciones como tal.

Debería funcionar, debido a que no se modifica nada del software, por lo general las modificaciones de saltos y alteración del sorftware podrían generar falsos positivos en la activación tal como lo expliqué al principio del tutorial, solo se alteró un salto obligando a aparecer una string, en el registro, no obligué a que apareciera una string solo cree un valor alfanumérico que solicitaba el programa
En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #6 en: 16 Septiembre 2011, 05:34 »

Pero como dice @WHK, vacía?
En línea

---
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #7 en: 16 Septiembre 2011, 06:01 »

Creo que el programa tan solo se conforma con que tales llaves estén creadas, te invito a probarlo.

Saludos
En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #8 en: 16 Septiembre 2011, 06:03 »

Nah, sólo era una curiosidad. Sí si vos lo decís, está bien ;)
En línea

---
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #9 en: 16 Septiembre 2011, 06:07 »

Nah, sólo era una curiosidad. Sí si vos lo decís, está bien ;)

jaja ningún problema, Saludos
En línea

Teknofer

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Crear tutorial
« Respuesta #10 en: 16 Septiembre 2011, 09:31 »

Hola UND3R soy nuevo en el foro.

Ya me he leido los tutos de Ricardo Narvaja y tu primer
[Tutorial] Crackeando PosWin v8. Excelente tutorial.

Te cuento que ya he logrado encontrar seriales a mi nombre en ciertos
programas pero fáciles y con este que estoy ahora no soy capáz de
quitarle los 15 dias de uso para que siga full trial que para mi seria
todo un lujo.


Tiene un uso de 15 dias el cual ya expiró y luego del cartel de expiracion
me permite poner nombre y unlock code.

Y el compilador es: MS Visual C++ v7.0

Lo único que me gustaria, es lograr que no pasen los 15 dias de prueba.
Te comento que en mi caso ya expiró ese tiempo.

Te invito a probar si puedes hacer un tuto con este programita.

Te dejo el link del instalador.

Link




Salu2, nos leémos...
Teknofer
En línea
apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: Crear tutorial
« Respuesta #11 en: 16 Septiembre 2011, 12:54 »

Hola UND3R soy nuevo en el foro.

Ya me he leido los tutos de Ricardo Narvaja y tu primer
[Tutorial] Crackeando PosWin v8. Excelente tutorial.

Te cuento que ya he logrado encontrar seriales a mi nombre en ciertos
programas pero fáciles y con este que estoy ahora no soy capáz de
quitarle los 15 dias de uso para que siga full trial que para mi seria
todo un lujo.


Tiene un uso de 15 dias el cual ya expiró y luego del cartel de expiracion
me permite poner nombre y unlock code.

Y el compilador es: MS Visual C++ v7.0

Lo único que me gustaria, es lograr que no pasen los 15 dias de prueba.
Te comento que en mi caso ya expiró ese tiempo.

Te invito a probar si puedes hacer un tuto con este programita.

Te dejo el link del instalador.

Link




Salu2, nos leémos...
Teknofer

no es la idea re-derivar el tema, eso bien recuerdo que te comente que era un armadillo, que se desempacaba la dll y estaba full y sin limitacion


con respecto al tutorial eso es como un sdk de asprotect, que basta que el retorno sea 1, el tema delicado es solo si esta cifrado cierto lugar, las key son de estilo dword, espero no tenga limitaciones internas

pero segun veo buen escrito


saludos Apuromafo
sigue asi
En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
leidygaga

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #12 en: 26 Febrero 2012, 10:31 »

Hola  ;-) me encanta este foro,
Como soy nueva en todo este te tema y
necesito el Atomic.
Me puedes ayudar en decirme.
De donde me bajo el OllyDbg
para hacer los deberes en Atomic Email Studio?
 :silbar: Espero y Muchas Gracias.
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #13 en: 26 Febrero 2012, 17:15 »

vas a www.google.com y escribes OllyDBG, la primera página es el website oficial.

Tan difícil es usar google?

EDIT: Como veo que eres nueva te sugiero que visities el siguiente post: http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html
« Última modificación: 26 Febrero 2012, 17:17 por .:UND3R:. » En línea

jackgris

Desconectado Desconectado

Mensajes: 137



Ver Perfil
Re: [Tutorial]Crackeando Atom email studio
« Respuesta #14 en: 26 Febrero 2012, 17:25 »

Gracias por el tuto .:UND3R:. esta muy bueno
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
CRackeando OCX's con Visual Studio .NET 2003/2005
.NET
Graphixx 1 1,257 Último mensaje 14 Julio 2006, 05:21
por MaLkAvIaN_NeT
CRackeando OCX's con Visual Studio .NET 2003/2005
Ingeniería Inversa
Graphixx 5 1,506 Último mensaje 3 Abril 2011, 18:00
por jessejemmes
[Tutorial]Crackeando PosWin v8 « 1 2 »
Ingeniería Inversa
.:UND3R:. 15 2,327 Último mensaje 12 Julio 2011, 05:19
por jackgris
[Tutorial] Crackeando DrDepth
Ingeniería Inversa
.:UND3R:. 0 611 Último mensaje 11 Agosto 2011, 08:20
por .:UND3R:.
[Tutorial]Crackeando Zen Marketing
Ingeniería Inversa
.:UND3R:. 4 1,356 Último mensaje 1 Septiembre 2011, 22:19
por .:UND3R:.
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines