elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:19  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  [Tutorial]Crackeando Wondershare Time Freeze
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Tutorial]Crackeando Wondershare Time Freeze  (Leído 970 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
[Tutorial]Crackeando Wondershare Time Freeze
« en: 1 Diciembre 2011, 02:28 »

Crackeando Wondershare Time Freeze

Nombre:Wondershare Time Freeze
Página web:www.wondershare.com
Descarga:http://www.wondershare.com/pro/time-freeze.html
Versión:2.0.3
Autor del tutorial:UND3R

I-Inspeccionando el programa:
Una vez instalado el programa, iniciamos el programa y veremos lo siguiente:




Si introducimos un mail y una contraseña, nos aparecerá el siguiente mensaje:

*En mi caso e-mail: UND3R@CRACK.COM Registration code: TUTORIAL


II-Usando OllyDBG:
Cargamos el programa OllyDBG y veremos el siguiente Entry Point


Si buscamos referencias de textos y buscamos REGISTERED nos encontraremos con lo siguiente:



Hacemos doble clic al texto encontrado:


Si subimos un poco encontraremos una serie de JMP'S SHORT pero ninguno interesante, hasta que encontraremos el siguiente salto que podría ser la bifurcación entre un serial válido y uno No válido:



Intentemos llenar con NOP (Not Operand):


Lo más probable es que sea el punto de bifurcación correcto, pero intentemos ver que realiza el programa para registrarlo. Colocamos un BP a continuación:


Entremos a la call 00426C3A:



Veremos la siguiente API GetSystemDirectoryW, esta API se encarga de devolver en el búfer la ruta de SYSTEM32:


Lleguemos hasta ella:


Si vemos en el STACK, podremos dirigirnos al parámetro buffer (Follow in Dump):


Si pasamos la CALL con F8 veremos la ruta en el buffer:


Si seguimos traceando llegaremos hasta la siguiente string, lo más probable es que se concatenará con la ruta de SYSTEM32:


Llegamos hasta la siguiente instrucción:


Si miramos los registros de propósito general, veremos que [EAX] y [ECX] apuntan
a una archivo con extensión.acy:


Si seguimos traceando llegaremos hasta la API CreateFileW, encargada de crear o abrir un objeto:



Si vemos en el dump veremos que el parámetro FileName apunta a la concatenación anterior realizada por el programa:


Ahora si presionamos F9, nos aparecerá el siguiente mensaje:


Intentemos ver el contenido del archivo creado por el programa, nos vamos a la ruta:



Lo abrimos con NOTEPAD y veremos lo siguiente:


Si movemos la barra de desplazamiento de ventana hacia la izquierda notaremos los siguientes datos:


Si nos vamos a REGISTER veremos lo siguiente:


Si borramos el archivo mkdw48.acy y reiniciamos el programa veremos que volvemos a tener el programa como NO registrado:



UND3R
En línea

chEEtos

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: [Tutorial]Crackeando Wondershare Time Freeze
« Respuesta #1 en: 1 Diciembre 2011, 05:21 »

.:UND3R:.,
Obrigado por compartilhar sua técnica,
está muito bem explicada...
Profissional e de qualidade , um tutorial bem detalhado.  ;-)
agora eu entendi  amigo...

você matou a charada de onde era gerando o arquivo que validava o software,PARABÉNS AMIGO!!!


"a una archivo con extensión.acy:  [ mkdw48.acy ]
e criado na pasta C:\WINDOWS\system32 "


obrigado por toda sua atenção e querer ensinar aos novatos
que tenhan interesse em aprender.a Arte Cracking

Gracias !!!
Saludo!!!

 ;-)
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Tutorial]Crackeando Wondershare Time Freeze
« Respuesta #2 en: 1 Diciembre 2011, 05:38 »

.:UND3R:.,
Obrigado por compartilhar sua técnica,
está muito bem explicada...
Profissional e de qualidade , um tutorial bem detalhado.  ;-)
agora eu entendi  amigo...

você matou a charada de onde era gerando o arquivo que validava o software,PARABÉNS AMIGO!!!


"a una archivo con extensión.acy:  [ mkdw48.acy ]
e criado na pasta C:\WINDOWS\system32 "


obrigado por toda sua atenção e querer ensinar aos novatos
que tenhan interesse em aprender.a Arte Cracking

Gracias !!!
Saludo!!!

 ;-)

de nada mais vc teim que ficar aqui em elhacker.net eu poço ayudar a vc igual que toda a genti de aqui, si vc precisa mais da minha ayuda eu nao teim neum problema vc e benvenido aqui  ;-)
En línea

chEEtos

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: [Tutorial]Crackeando Wondershare Time Freeze
« Respuesta #3 en: 1 Diciembre 2011, 05:56 »

Eu estarei aqui amigo,
para apreder mais .
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Crackeando Softonic (Tutorial)
Hacking Básico
dimitrix 5 1,112 Último mensaje 21 Enero 2007, 18:49
por dimitrix
Tutorial Crackeando GetTubeVideo v3.2 by KJD
Ingeniería Inversa
KJD 9 2,028 Último mensaje 30 Junio 2008, 10:04
por berz3k
[Tutorial]Crackeando PosWin v8 « 1 2 »
Ingeniería Inversa
.:UND3R:. 15 2,328 Último mensaje 12 Julio 2011, 05:19
por jackgris
[Tutorial] Crackeando DrDepth
Ingeniería Inversa
.:UND3R:. 0 611 Último mensaje 11 Agosto 2011, 08:20
por .:UND3R:.
[Tutorial]Crackeando Zen Marketing
Ingeniería Inversa
.:UND3R:. 4 1,356 Último mensaje 1 Septiembre 2011, 22:19
por .:UND3R:.
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines