elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 03:15  



+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  Ingeniería Inversa (Moderadores: ShadowDark, karmany)
| | | |-+  Una ayuda que esto atascado
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Una ayuda que esto atascado  (Leído 647 veces)
rave

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Una ayuda que esto atascado
« en: 06 Mayo 2008, 18:32 »

A ver si me ayudáis a seguir, que no se por donde seguir.

Tengo un programa en delphi, el botón de "registro" (nombre y nº serie) está en la dirección 004bb5f0. Si modifico el salto en la dirección 004bb63a me dice que el programa está registrado, pero en vedad no se registra, solo muestra el mensaje.

Después de la dirección 004bb5f0 hay 3 calls, pero no encuentro nada que me ayuda a seguir.

¿Alguna pista para continuar?

Aquí una captura a partir de la dirección 004bb5f0:



En línea

Pcmcia ZCom XI-325 - Gigabyte gn-wbkgv (ralink rtl 2570) - Thomson speed touch 121g (Prism GT) - Pheenet WLU-803G - Alfa AWUS036H - Dipolo5, 7dB - 2x Panel 7dB - Panel 19dB (Pacific Wireless) - 5x fonera
tena

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #1 en: 06 Mayo 2008, 20:40 »

Call 4b67a0
test al,al
je 4bb662   <<= Salta a No registrado

Pues si, si solo invertis el salto nomas te va a mostrar el mensaje de registrado..

Aqui tenes que hacer que de esa call retorne un AL=1 ( Registrado )...

una facil es entrar a la call, y ensablas un:

mov al,1
retn

avisa si funka...

tena
En línea
rave

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #2 en: 06 Mayo 2008, 20:51 »

Gracias por la respuesta, no me funciona.

Sigo en ello, dentro del call entra en otros call, y me termino perdiendo. Esto es lo que hay dentro del call:

En línea

Pcmcia ZCom XI-325 - Gigabyte gn-wbkgv (ralink rtl 2570) - Thomson speed touch 121g (Prism GT) - Pheenet WLU-803G - Alfa AWUS036H - Dipolo5, 7dB - 2x Panel 7dB - Panel 19dB (Pacific Wireless) - 5x fonera
ShadowDark
Moderador
*****
Desconectado Desconectado

Mensajes: 451


"One-Byte-Cracking"


Ver Perfil WWW
Re: Una ayuda que esto atascado
« Respuesta #3 en: 06 Mayo 2008, 21:45 »

el problema es que al final tienes otro call, si te fijas justo antes del RETN tienes otro call, pues entra en este y ve al final y haz que AL o EAX valga 1.

Salu2..

P.D: el call de 4B6807, ah y si le das al boton derecho, Appearance - Highlight o algo así y pones Cristhmas Tree o algo así tb xD, será menos doloroso ver ese pedazo de código.
En línea



"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)
rave

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #4 en: 07 Mayo 2008, 00:01 »

Gracias por la respuesta. Dentro de ese call hay mas calls, y dentro de cada uno más. he  realizado algunas pruebas sin éxito.

No se exactamente que tengo que buscar, he intentado seguir el programa cuando introduzco unos datos 'malos', hace infinidad de calls y operaciones. Mira que escogí este ejecutable porque parece fácil.

¿alguna sugerencia más? Si no pues intentaré con otro.
En línea

Pcmcia ZCom XI-325 - Gigabyte gn-wbkgv (ralink rtl 2570) - Thomson speed touch 121g (Prism GT) - Pheenet WLU-803G - Alfa AWUS036H - Dipolo5, 7dB - 2x Panel 7dB - Panel 19dB (Pacific Wireless) - 5x fonera
tena

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #5 en: 07 Mayo 2008, 00:47 »

Pues este parece facil... segui con este que ya lo sacas...

Fijate dentro del call que te dijo Shaddy, que ahi esta la papa...
La cosa es que retorne AL=1

Si queres pegate otra imagen

Saludos
En línea
rave

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #6 en: 07 Mayo 2008, 13:16 »

Venga que me animo, dentro del último call encuentro esto:



y el último call de la pantalla anterior:



y de nuevo otro call:



He probado en cada uno de los call cambiar el valor de al o eax (no en todos a la vez), pero no me funciona. La clave está en alguno de los muchos call, pero no se exactamente que buscar para cambiarlo.
En línea

Pcmcia ZCom XI-325 - Gigabyte gn-wbkgv (ralink rtl 2570) - Thomson speed touch 121g (Prism GT) - Pheenet WLU-803G - Alfa AWUS036H - Dipolo5, 7dB - 2x Panel 7dB - Panel 19dB (Pacific Wireless) - 5x fonera
apuromafo

Desconectado Desconectado

Mensajes: 144


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #7 en: 07 Mayo 2008, 19:46 »

Call 4b67a0
yo creo que ese es un call de varios piensa que ahi comprueba su rutina

yo creo que deberia dar resultado el mov al,1


pero quizas no son todos al,1 que se necesitan
puede ser incluso un mov al,2
o xor eax,eax
mov al,1
mov bl,1
mov cl,1
etc


pues coloca todas las referencias a ese call
ctr r
y verifica en otro lugar donde realmente se muestre como registrado..
mucho antes que se registra.debe haber un similar..

busque el programa en internet pero no le doy jpgserve.. obiamente faltan mas palabras animate, quizas ese es una parte de diez mas

incluso puedes cambiar desde el no registred

obiamente falta algo..
En línea

rave

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #8 en: 07 Mayo 2008, 21:01 »

Gracias por la respuesta, me voy a poner después de cenar a ver si saco algo.

El programa en sí es una chorrada, por eso lo elegí, hace una captura de una webcam y la guarda en jpg. (solo ocupa 900kb). Es este:

http://w16.easy-share.com/1700338760.html

Luego pongo si he sacado algo.
En línea

Pcmcia ZCom XI-325 - Gigabyte gn-wbkgv (ralink rtl 2570) - Thomson speed touch 121g (Prism GT) - Pheenet WLU-803G - Alfa AWUS036H - Dipolo5, 7dB - 2x Panel 7dB - Panel 19dB (Pacific Wireless) - 5x fonera
tena

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #9 en: 07 Mayo 2008, 22:46 »

Le voy a hechar una mirada mas de cerca jeje....
Ahi veo un push eax y un pop eax, como que mantiene ese valor...

tena
En línea
tena

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #10 en: 07 Mayo 2008, 22:57 »

lo ejecuto y no me aparece nada
¿?
En línea
tena

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #11 en: 07 Mayo 2008, 23:02 »

Hay un archivo .ini que tiene los datos del registro

[register]
user=
key=

En línea
rave

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #12 en: 08 Mayo 2008, 00:14 »

si no hace nada es que hay que registrar la librería que he subido con el programa, es una libreria estandard para comunicarse con ciertas cámaras.

El ini ya lo había probado, y aunque lo rellenes no hace nada. Me voy a poner ahora con los calls a ver que tal.

Gracias por la ayuda!
En línea

Pcmcia ZCom XI-325 - Gigabyte gn-wbkgv (ralink rtl 2570) - Thomson speed touch 121g (Prism GT) - Pheenet WLU-803G - Alfa AWUS036H - Dipolo5, 7dB - 2x Panel 7dB - Panel 19dB (Pacific Wireless) - 5x fonera
solidcls

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #13 en: 09 Mayo 2008, 02:29 »

El parche es este:


004B64A4      B0 01         MOV AL,1
004B64A6      C3            RETN


saludos.
Solid.
« Última modificación: 09 Mayo 2008, 03:51 por solidcls » En línea

Solid [CrAcKsLaTiNoS]
rave

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Una ayuda que esto atascado
« Respuesta #14 en: 09 Mayo 2008, 23:54 »

solidcls muchas gracias. Efectivamente así parece que el programa esta registrado.

Lo que has hecho es modificar la comprobación inicial del programa ¿no?, ya se que soy algo pesado, pero ¿me puedes decir de una forma rápida como has llegado hasta ahí?, es para yo seguir investigando.

Muchas gracias por la ayuda.
En línea

Pcmcia ZCom XI-325 - Gigabyte gn-wbkgv (ralink rtl 2570) - Thomson speed touch 121g (Prism GT) - Pheenet WLU-803G - Alfa AWUS036H - Dipolo5, 7dB - 2x Panel 7dB - Panel 19dB (Pacific Wireless) - 5x fonera
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC