elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:22  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)  (Leído 714 veces)
manakagruya

Desconectado Desconectado

Mensajes: 13


Ver Perfil
ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« en: 2 Febrero 2012, 19:19 »

Pues eso, si alguien me echa una mano con este tema....
ya abri otro hilo pero nadie me ayudo no se si no lo plantee claro,
necesito que al ejecutar el programa en olly no se cierra para poder usar el plugin WindowsInfos para seguir el serial falso q meta.
En línea
mDrinky

Desconectado Desconectado

Mensajes: 277


Miauuuuuuuuuuuuu dice el gato XD


Ver Perfil WWW
Re: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« Respuesta #1 en: 2 Febrero 2012, 20:15 »

Tapando la API?

En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« Respuesta #2 en: 2 Febrero 2012, 20:50 »

Probaste desempacarlo?

Aun sin desempacar, tElock puede debuggearse sin problemas.

Te recomiendo que revises las teorias de CLS. Usa el buscador: http://ricardo.crver.net/WEB/buscador.php

Busca "telock" y veras que saldran varios tutoriales al respecto...

Saludos!
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
manakagruya

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« Respuesta #3 en: 2 Febrero 2012, 23:18 »

gracias MCKSys por decirme lo de enviar el mensaje para el kb2010, hoy lo he recibido.
Esta desempacado con VMUnpacker, pero es cierto se puede debuggear sin desempacarlo bastante bien, pero desempacado se muestra mas claro el codigo, las apis,

Y respecto a mDrinky, como taparia la API?
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines