elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ayuda con crackme
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con crackme  (Leído 2,717 veces)
mario86

Desconectado Desconectado

Mensajes: 23


Ver Perfil
ayuda con crackme
« en: 9 Febrero 2014, 21:19 pm »

hola amigos acudo a ustedes para pedirles ayuda con un tutorial que he estado leyendo y pues estoy bloqueado en un punto que no le encuentro ni pies ni cabeza.

resulta que es un crackme de unos de los concursos de crackslatinos de los de 2004-2006 y es un tutorial del amigo marmota que en su momento resolvio el crackme y pues les dejo el link para que lo puedan descargar: https://www.mediafire.com/?i94ancc7diq9h3u

en toda la primera parte lo entiendo a la perfeccion hasta la parte que dice "y ahora al llegar al salto que compara vemos que si se produce y llegamos a 4012F5. A partir de aquí vemos que empieza a llamar a Sleep para comprobar cuanto tiempo tarda en llegar desde una llamada a otra, como estoy traceando al final me acaba enviando a una zona con INT3 y me fijo en el Stack que hay un SE handler que apunta a 4017C3 así que voy a esa zona y allí pongo un BreakPoint, procuro no tracear más y doy a F9 para ver si el programa me envía allí para gestionar esta interrupción, y así evitar el Timer de los hilos.

lo que no entiendo es que justo en la instruccion 4012F5 de la cual hace se referencia en el tuto es un jump que  seguido lo que hace es un push 1 y despues un POP DWORD PTR DS:[4035A4] y despues le siguen otros 3 jump seguido de un MOV EAX,1 y despues LEAVE y RETN 10 por lo que no veo cuando llama a Sleep y tampoco encuentro en la pila  el SE que apunta a 4017C3 como en el tutorial y pues por eso no puedo avanzar asi que si alguien de buena voluntad me ayuda se lo agradeceria mucho.

saludos!

En línea

mario86

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: ayuda con crackme
« Respuesta #1 en: 11 Febrero 2014, 03:39 am »

amigos nadie lo ha visto? alguien que me heche una mano o que tenga algun comentario o sugerencia o algun tutorial que pueda complementar para entender mejor esta proteccion? cualquier cosa es bien recibida.

En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: ayuda con crackme
« Respuesta #2 en: 11 Febrero 2014, 04:27 am »

Hola, actualmente no dispongo de mucho tiempo por lo cual no puedo bajar el archivo pero intentaré darte algunas recomendaciones.

- Los int 3 generarán excepciones los cuales lanzarán al manejador de excepciones.

- Si no encuentras el SEH puedes seguir su estructura de cadena, ya que el último manejador siempre apuntará al subsiguiente hasta que apunte al manejador predeterminado de Windows.

- Podrías investigar por la estructura TIB Thread Information Block:
http://es.wikipedia.org/wiki/Win32_Thread_Information_Block

puedes ver que FS:[0] Apuntará al manejador actual de excepciones.

- Si nunca pasa por Sleep podrías poner un BP para corroborar.

- El Int 3 podría ser a causa de la condición de Sleep, aunque eso es extraño ya que Sleep solo pausa el programa.

- Lo de los saltos puede ser una ofuscación, recuerda que el RETN 10 limpia la pila.

Si tengo tiempo lo veo el fin de semana, saludos.
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
mario86

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: ayuda con crackme
« Respuesta #3 en: 12 Febrero 2014, 22:42 pm »

gracias por la ayuda under entiendo que la mayoria de los que conocen mas de este tema ya no cuentan con mucho tiempo o prestan mas interes a otros temas y pues la verdad es complicado querer avanzar uno solo cuando las dudas no se aclaran asi que agradezco el interes y el tiempo en responder mi pregunta.

saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda con crackme
Ingeniería Inversa
victorfz 2 2,161 Último mensaje 8 Enero 2005, 20:08 pm
por victorfz
Ayuda con CrackMe
Ingeniería Inversa
Nobody12 0 1,825 Último mensaje 19 Diciembre 2010, 14:41 pm
por Nobody12
Ayuda, crackme
WarZone
CAR3S? 0 1,731 Último mensaje 8 Febrero 2011, 09:52 am
por CAR3S?
AYUDA CON UN CRACKME « 1 2 »
Ingeniería Inversa
pags2 10 4,397 Último mensaje 26 Noviembre 2011, 09:21 am
por .:UND3R:.
Ayuda con un crackme
Ingeniería Inversa
negux 1 2,117 Último mensaje 9 Enero 2012, 16:35 pm
por .:UND3R:.
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines