elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Ayuda con OllyDBG y Themida, leyendo memoria
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con OllyDBG y Themida, leyendo memoria  (Leído 14,625 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #10 en: 8 Agosto 2011, 23:05 pm »

Claro porque que no se te pueda iniciar en la máquina virtual, no quiere decir que sea causante el themida hay muchos packers que no permiten la ejecución en máquinas virtuales

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
ŞCØRPIØN-X3

Desconectado Desconectado

Mensajes: 119


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #11 en: 8 Agosto 2011, 23:21 pm »

si, eso lo se :P pero recordaba haber visto que era el themida xD...  y confirmado :P, es el themida (supuestamente) xD

En línea

Høl¥

Desconectado Desconectado

Mensajes: 100


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #12 en: 8 Agosto 2011, 23:46 pm »

Sobre el Themida no te puedo decir nada, ya que no estoy muy puesto en el tema de unpacking pero sobre el CE:

¿Has probado a utilizar alguna versión modificada como el Kiki engine o alguno del estilo? También puedes probar con las opciones que tiene el CE de esconderlo.
En línea

ŞCØRPIØN-X3

Desconectado Desconectado

Mensajes: 119


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #13 en: 8 Agosto 2011, 23:55 pm »

las opciones no probe, pero yo mismo modifique el CE y desordene todo, pero igual sigue detectandolo, detecta la "injeccion", no es que detecte el caption de la ventana ni nada de eso, yo teniendo el juego abierto puedo modificar cualquier otro juego, pero en cuanto quiero modificar el juego que necesito, se cierra :P
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #14 en: 9 Agosto 2011, 00:24 am »

Themida no es el único, que no arranca en una VM, también está el VMProtect, Enigma (creo que así se llama), y muchos otros.

Seguro está detectando que el proceso está siendo debuggeado, el CE,  aunque no es un debugger completo, también desambla el código.

Ya bypasseastes el CRC del juego?, ese es el problema(seguramente) porque lo que cuando atajas el proceso con el engine se cierra.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
ŞCØRPIØN-X3

Desconectado Desconectado

Mensajes: 119


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #15 en: 9 Agosto 2011, 00:47 am »

bueno mira, nose si tendra otra proteccion que no este teniendo en cuenta, pero la porteccion que logro deshabilitar es el X-Trap, es parecido al GameGuard, son protecciones anticheat que usa el juego. Ese es el que logro pasar, es el primer paso ya que con esa proteccion el juego ni arranca teniendo el CE abierto, te tira un error diciendo que cierres el proceso cheatengine.exe, ahora que lo deshabilite, ese error no me aparece y el juego inicia perfectamente con el CE abierto, el problema es cuando selecciono el proceso del juego desde el CE, una vez que selecciono el proceso, pasan 5 segundos y el juego se cierra :S
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #16 en: 9 Agosto 2011, 04:14 am »

El primer paso es desempaquetar el juego, para poder hacer lo siguiente:

saber "como usa" el juego al anticheat para poder bypassearlo.

Luego está el del CRC del juego, también hacerle el bypass.

Haciendo íncapie, necesitas desempaquetar el binario.

Sí dices que ya pudistes con el anticheat, pues el CRC es lo que te está jodiendo la vida.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
ŞCØRPIØN-X3

Desconectado Desconectado

Mensajes: 119


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #17 en: 9 Agosto 2011, 05:05 am »

y como puedo hacer para bypassearlo a la prtoeccion del CRC?, porque me parece que si es esa con la que tengo problemas :P :rolleyes:
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #18 en: 9 Agosto 2011, 22:37 pm »

como lo mencione como 3 veces, necesitas desempaquetar el ejecutable para buscar el CRC del binario y parcharlo.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
ŞCØRPIØN-X3

Desconectado Desconectado

Mensajes: 119


Ver Perfil
Re: Ayuda con OllyDBG y Themida, leyendo memoria
« Respuesta #19 en: 10 Agosto 2011, 01:55 am »

hola :P, si y como te dije, como se desempaqueta, creo que fue mi primer pregunta y esta en el titulo ("Como desempaqueto el themida?") :P gracias por las respuestas
En línea

Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines