elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:22  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Vuestra opinion sobre el testeo de crackme's
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vuestra opinion sobre el testeo de crackme's  (Leído 931 veces)
Tinkipinki

Desconectado Desconectado

Mensajes: 209



Ver Perfil
Vuestra opinion sobre el testeo de crackme's
« en: 4 Agosto 2011, 11:50 »

Hola a todos:
Cuando analizamos crackme’s o instalamos programas para su análisis, muchos de estos dejan residuos en el registro de Windows , en carpetas ocultas o vete a saber que…Esto hace que vayamos acumulando basura en el pc que a la larga comporta sus problemas.
Yo para evitar estos inconvenientes uso el DeepFreeze o saco una imagen del disco que luego de probar el crackme restauro el pc.
Mi pregunta es ¿Qué haceis vosotros para minimizar este problema a parte de usar otro ordenador dedicado a estos fines?

Gracias de antemano por vuestros comentarios.
Saludos.
En línea
-- KiLiaN --


Desconectado Desconectado

Mensajes: 541



Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #1 en: 4 Agosto 2011, 12:47 »

Tambien puedes usar maquinas virtuales, como VMWare o VirtualBox..
En línea
Tinkipinki

Desconectado Desconectado

Mensajes: 209



Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #2 en: 4 Agosto 2011, 13:52 »

Ok KLN:
Actualmente uso el VMWare pero lo que me encuentro es que cuando corre el Ollydbg se relentiza mucho sobretodo cuando corre el  cracme. Supongo que tambien influye mucho el procesdor con que corre la maquina.
Con Virtualbox no lo he probado.
Hace tiempo probe el Sandbox que solo te virtualiza la aplicacion pero no me fio sobretodo porque lei que algunos virus se lo saltaban a la torera y no era completamente estanco.
Saludos
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #3 en: 4 Agosto 2011, 18:41 »

Yo en mi caso utilizo una máquina virtual (Virtual Box) emulando XP que tiene mayor compatibilidad con el debugger y bueno luego que se me ralentice  la formateo

Saludos
En línea

jackgris

Desconectado Desconectado

Mensajes: 137



Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #4 en: 4 Agosto 2011, 23:43 »

Yo en mi caso utilizo una máquina virtual (Virtual Box) emulando XP que tiene mayor compatibilidad con el debugger y bueno luego que se me ralentice  la formateo

Saludos

En vez de formatear la VM, te recomiendo que le saques una snapshot cuando este funcionando bien, y luego vuelves a ella cuando quieras ;)
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #5 en: 5 Agosto 2011, 00:14 »

buena idea  :¬¬

gracias  :xD

Saludos
En línea

Tinkipinki

Desconectado Desconectado

Mensajes: 209



Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #6 en: 5 Agosto 2011, 13:52 »

Hola a todos:
He estado leyendo un poco sobre el tema del VirtualBox y el Olly y parece ser que los hardware bP (HBP) daban problemas de cuelgues y otras historias... :P
Los que usais VirtualBox ya comentareis algo.

Saludos
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #7 en: 5 Agosto 2011, 17:58 »

Hola, en mi caso los Hbp no me han dado problema

Saludos
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 454


Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #8 en: 5 Agosto 2011, 20:25 »

Hola, en mi caso los Hbp no me han dado problema

Saludos

Sí daban problemas hasta está última versión que salio, y funciona bien, almenos es lo que comentaron en CLS.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
tincopasan

Desconectado Desconectado

Mensajes: 113


Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #9 en: 5 Agosto 2011, 23:27 »

el deepfreeze es lo mejor, no tenes q hacer nada!, xq supongo que alguna vez apagas la pc, sino reinicias y listo! las VM son detectadas por varios crackmes( y tenes que debugear para saltar la protección), soft etc, hasta ahora solo encontre 1 programa q detectaba el deepfreeze.
En línea
Tinkipinki

Desconectado Desconectado

Mensajes: 209



Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #10 en: 6 Agosto 2011, 00:03 »

Hola a todos:
Efectivamente hay algunos programas que no corren con el Deepfrezee sobre todo cuando trabajan con el reloj y calendario del sistema.
Yo lo he usado durante mucho tiempo pero tiene un inconveniente que si falla el sistema con el DeepFrezee activo y tienes problemas de arranque de particiones vas a sudar tinta.
Tambien tiene problemas al hacer imagenes del disco con el DeepFrezee instalado, puede que cuando quieras restaurar esta imagen tengas que formatear todo el disco y ya no te cuento si lo instalas con contraseña y luego de olvidas de cual has puesto..... >:D. O sea si quereis emociones fuertes pues usad el DeepFrezee.
Hablando en serio, lo he usado durante mucho tiempo y para mi es de lo mejor que hay, he tenido algunos problemas con el pero los he podido solucionar.

Saludos
En línea
jackgris

Desconectado Desconectado

Mensajes: 137



Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #11 en: 6 Agosto 2011, 14:17 »

Yo siempre utilizo VirtualBox, a veces VmPlayer y no eh tenido problemas, por supuesto que se complica un poco cuando estas son detectadas por el soft :P
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #12 en: 7 Agosto 2011, 06:10 »

Lo de la detección es verdad, esto afecta un poco, pero mi duda es por que tal proteción es decir que se puede hacer dentro de una máquina virtual que no se pueda hacer en una real, estaba pensando atacar el programa desde afuera?(sistema host)
En línea

_Enko


Desconectado Desconectado

Mensajes: 301



Ver Perfil
Re: Vuestra opinion sobre el testeo de crackme's
« Respuesta #13 en: 7 Agosto 2011, 06:58 »

ring0 debugging es lo que puedes hacer con una maquina virtual.

para una aplicacion comun, estilo paint no tiene sentido. Pero si es una aplicacion que utiliza algun dispositivo externo, sea para realizar su tarea, sea por proteccion, si tien sentido saber si se ejecuta dentro de una maquina virtual.
En línea


Servicio tecnico Blackberry http://www.serviciotecnicocelular.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
vuestra opinión
Diseño Gráfico
telurico 6 619 Último mensaje 17 Noviembre 2005, 20:32
por kåhjî£
Vuestra Opinion « 1 2 »
Desarrollo Web
giagete 17 747 Último mensaje 9 Septiembre 2006, 11:02
por giagete
necesito vuestra opinion sobre el ordenador
Hardware
peib0l 9 834 Último mensaje 28 Noviembre 2006, 16:49
por peib0l
Vuestra opinión.
Foro Libre
Mance 1 421 Último mensaje 12 Abril 2007, 22:53
por ‭lipman
necesito vuestra opinion
Dudas Generales
lopez92 2 457 Último mensaje 4 Julio 2009, 12:12
por lopez92
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines