elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:21  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Un empujón con un trial please
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Un empujón con un trial please  (Leído 1,608 veces)
yako-_-

Desconectado Desconectado

Mensajes: 121


Heroes Del Silencio


Ver Perfil
Un empujón con un trial please
« en: 14 Septiembre 2010, 23:39 »

Buenas, os comento me descarge una utilidad TRIAL de tiempo

OBJETIVO: http://software-files-l.cnet.com/s/software/11/28/79/17/naturademo.exe?e=1284516119&h=45432351e85e95c554f2ab3ff8c00c3e&lop=link&ptype=1901&ontid=2129&siteId=4&edId=3&spi=24108a551ab3af4f27462cc588e0d3b5&pid=11287917&psid=10068715&fileName=naturademo.exe


Os cuento

Lo desenpaque (UPX), busque en la references en la Apis lo decompile con DEDE, lo analicé con Reshack, y no encuentro ninguna referencia a la venta de validar la clave, ni el botón ni el mensaje malo. Lo único que mire furon timer pero por lo quevi se refieren a tiempos de carga y fadeout de ventanas.  Me arte a poner BP en las Apis y lo único interesante que encontré es una Api que coge la hora del sistema, pero me quede atascado ahí. También probé el método del tute de Rincar (num 17)  VIEW-MEMORY pero tampoco aparece lo que yo escribo en el recuadro del serial. A ver si me podéis echar un cable.


Un saludo a todos!!!
« Última modificación: 14 Septiembre 2010, 23:46 por yako-_- » En línea

Para que vivir, pudiendo trabajar los Domingos

                                                                Yako-_-
Høl¥

Desconectado Desconectado

Mensajes: 76


Ver Perfil
Re: Un empujón con un trial please
« Respuesta #1 en: 15 Septiembre 2010, 03:29 »

Aqui tienes la parte "caliente", solo debugea un poco hacia abajo y encontraras que compara tu serial con toda la lista de seriales que tiene dentro el programa ^^.
Código:
006B43D4    BA AC566C00     MOV EDX,natura.006C56AC                  ; ASCII "trial"
006B43D9    E8 62ABE9FF     CALL natura.0054EF40
006B43DE    BA 24DE6C00     MOV EDX,natura.006CDE24                  ; ASCII"seriallist"
006B43E3    E8 58ABE9FF     CALL natura.0054EF40

PD : Ingeniosa la idea del programador de usar una funcion propia y no una API para comparar strings, aun asi algo como "seriallist" queda muy cantoso xD.
« Última modificación: 15 Septiembre 2010, 03:37 por Høl¥ » En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Un empujón con un trial please
« Respuesta #2 en: 16 Septiembre 2010, 00:16 »

No probaste usar el punto magico de Delphi (tambien llamado punto H) ?????

En la web de RicNar:

<http://ricardonarvaja.info/WEB/CURSO NUEVO/TEORIAS NUMERADAS/201-300>

258-Punto magico en Delphi_II.zip
243-Punto magico en Delphi por ARAPUMK.zip

Eso te puede ayudar a parar en la zona caliente...  :)

Saludos!
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
yako-_-

Desconectado Desconectado

Mensajes: 121


Heroes Del Silencio


Ver Perfil
Re: Un empujón con un trial please
« Respuesta #3 en: 16 Septiembre 2010, 23:58 »

Buenas!!

Lo de siempre muchas gracias por las respuestas me voy a ver los tute de Ricnar del punto mágico en delphi que dices Argentina(nunca había oído hablar del punto H), y Høl¥ me podrías decir como llegaste a la zona caliente?? realmente es lo que a mi mas me interesa por el tema de aprender, no es por menospreciar tu ayuda todo lo contrario , bueno creo que me pillas la onda XD


Un saludo !!!!!!!!!
En línea

Para que vivir, pudiendo trabajar los Domingos

                                                                Yako-_-
Høl¥

Desconectado Desconectado

Mensajes: 76


Ver Perfil
Re: Un empujón con un trial please
« Respuesta #4 en: 17 Septiembre 2010, 00:52 »

Pues utilize Ollydbg con el plugin "Ultra String Reference" (click derecho Ultra String Reference > Find ASCII), escribi "serial" y encontre eso ^^.
« Última modificación: 17 Septiembre 2010, 00:54 por Høl¥ » En línea
yako-_-

Desconectado Desconectado

Mensajes: 121


Heroes Del Silencio


Ver Perfil
Re: Un empujón con un trial please
« Respuesta #5 en: 18 Septiembre 2010, 01:45 »

buenas!!

Argentina prove con el punto H en delphi y nsds me psrs en todas las CALL de los botones menos en la del serial. Puedes decirme algo mas??


Høl¥  voy a provar el plugin  ya lo descarge os cuento algo

un saludo!!

GRacias por información


Actualización:

Ya  e conseguido el objectivo con el pluguin de olly. Lo del punto H no me funcionó no descarto que fuera yo que no lo hiciera bien

un saludo!!
« Última modificación: 12 Diciembre 2010, 04:14 por yako-_- » En línea

Para que vivir, pudiendo trabajar los Domingos

                                                                Yako-_-
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ya se la mac de una tarjeta, un empujon
Hacking Wireless
seron78 6 581 Último mensaje 24 Enero 2006, 15:32
por Uxio
un ultimo empujón
GNU/Linux
yoshy 2 276 Último mensaje 27 Febrero 2006, 22:42
por n0g0laz
un empujon para empezar
Hacking Wireless
pira 4 451 Último mensaje 27 Abril 2006, 02:00
por Hwagm
ultimo empujon, gracias
Hacking Wireless
carlosbcn 4 442 Último mensaje 13 Octubre 2006, 23:18
por carlosbcn
necesito un empujon con joomla
Desarrollo Web
0ui0ue 0 308 Último mensaje 21 Octubre 2008, 01:29
por 0ui0ue
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines