elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:19  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  [Tutorial]crackme1 por nitr0k1ller
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Tutorial]crackme1 por nitr0k1ller  (Leído 792 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
[Tutorial]crackme1 por nitr0k1ller
« en: 1 Septiembre 2011, 20:32 »

crackme1 por nitr0k1ller
Autor: Nitr0k1ller
Nombre: Crackme1
Fecha: 18 de agosto de 2007
Tamaño: 52,0 KB
Compilador y/o Packer: Visual Basic
Objetivos:
     1- Activar un botón
     2- Encontrar un serial válido
Dificultad: 2 (1-10)

Abrimos el crackme, notaremos que el botón está desactivado


Intentemos activarlo, con el método de buscar string (Control+B) y busquemos en ASCII Check:

si al detenerse no aparece la string se debe analizar el código nuevamente o remover el análisis, contamos hasta 11 editamos con Binary edit
cambiando 00 por 01, guardemos los cambios y carguemos nuevamente el crackme modificado para ver si funcionó:


ahora buscamos el siguiente comando:


la primera vez que se detiene en la búsqueda coloquemos un BP:


Le damos RUN y colocamos un serial falso:


y se detiene en el BP que pusimos, si seguimos traceando llegaremos a la siguiente call, relacionada con la fecha:


si seguimos traceando, llegaremos a otra call que está relacionada con la fecha:


Luego de pasar por más API'S del mismo estilo empieza a concatenar string, lo más probable es que sean los datos obtenidos por las call mencionadas anteriormente:


Luego llega a una comparación:

Si entramos a la call con f7 hasta el push 0, hacemos click derecho en EAX y seleccionamos follow in stack, si subimos un poco, veremos los datos que son comparados:


en este caso 920111-1546

al momento de realizar la comparación mi fecha era: 1/9/2011 con 15:46
por lo que el serial correcto es:

mes/año/día-hora/minuto
En línea

apuromafo


Desconectado Desconectado

Mensajes: 640


Ver Perfil
Re: [Tutorial]crackme1 por nitr0k1ller
« Respuesta #1 en: 1 Septiembre 2011, 21:40 »

felicidades sigue asi ^^

En línea

Quidquid latine dictum sit altum viditur



saludos .en un tiempo estare offtopic..(no es broma de dia de inocentes).// Retired de ing inversa
saludos Apuromafo
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: [Tutorial]crackme1 por nitr0k1ller
« Respuesta #2 en: 1 Septiembre 2011, 21:54 »

felicidades sigue asi ^^



Muchas gracias, que bueno que te haya gustado saludos  ;-)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda con crackme1
Ingeniería Inversa
‭lipman 1 563 Último mensaje 30 Mayo 2006, 17:43
por andavid
Crackme1 por p[i].
Ingeniería Inversa
P[i] 11 1,534 Último mensaje 13 Septiembre 2006, 18:14
por Chodi
Tutorial Crackme1 de frankener1986 por karmany
Ingeniería Inversa
karmany 0 3,279 Último mensaje 16 Septiembre 2007, 15:57
por karmany
Tutorial Crackme1 de Nitr0k1ller por Nanocity
Ingeniería Inversa
karmany 0 1,722 Último mensaje 19 Septiembre 2007, 23:37
por karmany
[Tutorial]Crackeando CrackMe1 de Karcrack
Ingeniería Inversa
.:UND3R:. 2 936 Último mensaje 20 Agosto 2011, 04:26
por .:UND3R:.
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines