elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Bypass Login
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bypass Login  (Leído 2,483 veces)
d0x1s

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Bypass Login
« en: 9 Julio 2019, 04:11 am »

Aqui va mi duda:
El ejecutable en cuestion esta hecho en c++ 8, VS 2015. Tiene medidas anti debugging (como isdebuggerpresent etc..) las cuales me las salto con TitanHide y el uso de su respectivo driver (https://github.com/mrexodia/TitanHide).
Uso x64Dbg.
Mi problema reside en una cosa tan sencilla como que no soy capaz de detectar donde esta la valoracion de la condicion para mostrar mensaje de error de login o dar acceso exitoso, osea, el salto (jmp, jn ...). Esto se debe a que todos los string en el ejecutable estan cifrados con XorStr y no puedo buscar el mensaje de error que me muestar al escribir el usuario y contraseña erroneo, por cierto me lo muestra mediante MessageBoxA. Y por si se me olvidaba el ejecutable no utliza packer :)
No subo el ejecutable ya que pienso que una duda basica que podreis solventar dandome alguna pista  sobre como actuar ante estas situaciones o si es necesario subire el ejecutable .
Cualquier ayuda seria bien recibida. Grcias de antemano. Discord: N0rwayS#9630
En línea

xor.eax

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Bypass Login
« Respuesta #1 en: 9 Julio 2019, 17:55 pm »

Puede ejecutar el programa, generar el error y luego adjuntar el depurador para buscar la string.

si es 'messagebox', puede poner un punto de interrupción en la api de windows de messagebox,
cuando se detenga, edite en RET y vuelva a donde lo solicitó.

Saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
bypass
Juegos y Consolas
gordy(D!@bL0) 2 2,697 Último mensaje 28 Abril 2006, 20:19 pm
por gordy(D!@bL0)
[?]Bypass de htmlentities()[/?] « 1 2 »
Nivel Web
braulio-- 10 9,311 Último mensaje 16 Abril 2009, 14:17 pm
por sirdarckcat
Bypass
Hacking
Izaya 6 4,797 Último mensaje 23 Marzo 2016, 21:28 pm
por MCKSys Argentina
Bypass login con hash
Seguridad
Kaxperday 4 3,438 Último mensaje 22 Julio 2016, 21:34 pm
por Kaxperday
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines