elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Como edito con ultraedit 10 el offset del ejecutable???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como edito con ultraedit 10 el offset del ejecutable???  (Leído 4,462 veces)
User32Error

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Como edito con ultraedit 10 el offset del ejecutable???
« en: 29 Mayo 2007, 16:54 pm »

Estoy desprotegiendo un  programa. Con ollydbg he encontrado el punto exacto y lo que tengo que cambiar, pero no se como aplicarselo al ejecutable. Cuando usaba el w32dasm cogia el offset situandome en la linea que tenia que cambiar y me lo ponia debajo, ¿como averiguo el offset en el olly?  ¿se puede aplicar el cambio directamente sin tener que usar ultraedit, es decir, guardar los cambios para siempre desde el olly para crear el ejecutable final?.

He probado cogiendo el numero de la linea (01b6889e por ejemplo, esta mas arriba pero bueno, de ejemplo) y ponerlo en ultraedit pulsando control + g, poniendo 0x1b6889e, pero se va al final del ejecutable.

Hecharme un cable plis, es lo unico que me falta para terminar este programa y llevo ya varias semanas con el.
« Última modificación: 30 Mayo 2007, 14:54 pm por User32Error » En línea

»~^~«CkNU!»~^~«

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Como edito con ultraedit 10 el offset del ejecutable???
« Respuesta #1 en: 30 Mayo 2007, 16:25 pm »

He probado cogiendo el numero de la linea (01b6889e por ejemplo, esta mas arriba pero bueno, de ejemplo) y ponerlo en ultraedit pulsando control + g, poniendo 0x1b6889e, pero se va al final del ejecutable.

Eso no es el número de línea, es la posición en memoria.
Usá softice y alguno de los tools que hay para calcular el offset. (google it)
En línea

»~^~«ChiCkENURiNE»~^~«
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Como edito con ultraedit 10 el offset del ejecutable???
« Respuesta #2 en: 30 Mayo 2007, 18:36 pm »

Muy sencillo...

1º) Si quieres hacerlo con el Ultraedit, tienes que diferenciar el Offset de la dirección(Virtual Address) cuando el programa se ejecuta.
Hay veces que coinciden pero la mayoría de las veces no.
No te voy a poner la fórmula de cómo se pasa de uno a otro porque hay muchísimas herramientas que lo hacen.
Sin ir más lejos el mismo PEeditor 1.7 tiene un botón que pone: FLC que significa File Location Calculator y te permite pasar del offset a la virtual address y viceversa.

2º) Pero si no quieres complicarte NADA DE NADA, lo puedes hacer directamente con el OllyDBG.
Lo único que tienes que hacer es lo siguiente:
-MOdificas el punto exacto ese del que hablas con el ollyDBG
-Seleccionas todo lo que has modificado y pulsas botón derecho y eliges esto: "Copy to executable --> Selection".
-Tras esto te aparecerá una nueva pantalla. PUlsas botón derecho y eliges "Save File" y ahí pones el nombre que quieras. Es recomendable no poner el mismo nombre, si no has hecho una copia de seguridad..(lógico)

Espero que te sea útil.
Un saludo
En línea

User32Error

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Como edito con ultraedit 10 el offset del ejecutable???
« Respuesta #3 en: 1 Junio 2007, 20:20 pm »

Pues si Karmany me ha sido muy util. He conseguido ejecutar el programa, ahora tengo que atacar por otra parte porque el programa coge dos codigos de un fichero .ini y comprueba que el registro sea correcto, de modo que de nada me ha servido conseguir registrar el programa, el serial introducido durante la primera ejecucion me permite crear un usuario pero cuanto que salgo e intento ejecutar el programa ya la hemos liao.
Esta hecho con Visual Basic 6 y cuando intento utilizar SmartCheck me salen 80000 lineas por segundo, ya que es un programa hecho con librerias de imagenes que actualizan la pantalla cada segundo mediante un control Timer de vb y localizar algo util en smartcheck se me hace imposible.
Tengo que probar desactivar el control haber que es lo que sucede.
Thanks por vuestras respuestas.
En línea

sempus
Dakishimetai no ni...
Colaborador
***
Desconectado Desconectado

Mensajes: 2.391


GJDAM 愛している


Ver Perfil
Re: Como edito con ultraedit 10 el offset del ejecutable???
« Respuesta #4 en: 2 Junio 2007, 04:25 am »

ya que esta hecho en visual basic puedes utilizar tambien el visual basic reformer, con esto destripas todos los ejecutables de visual basic,una herramientas bastante buena,por cierto es gratuito
saludos ;)
En línea

...si la tuviera detendría el tiempo para verla como lo hago en este momento y seria feliz eternamente...
Descarga openSUSE
User32Error

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Como edito con ultraedit 10 el offset del ejecutable???
« Respuesta #5 en: 2 Junio 2007, 19:09 pm »

sniff, sniff, estoy desactualizado del todo, el unico que he probado ha sido el vbdecom de un mirror de karpoff y como que me ha mandado a paseo. Tengo que renovarme y quitarme las canas de la barba, despues de tantos años sin tocar este tema como se me habra ocurrido utilizar material tan antiguo. Thanks, le voy a hechar el ojo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como conocer el offset de una direccion en Ollydbg? « 1 2 »
Ingeniería Inversa
Tinkipinki 17 10,479 Último mensaje 27 Septiembre 2011, 18:00 pm
por .:UND3R:.
Ayuda con UltraEdit
Software
laramjo 3 1,329 Último mensaje 5 Agosto 2014, 04:54 am
por laramjo
Como edito el tamaño de la fuente en OpenSUSE 15.1
GNU/Linux
UsuarioZ 3 2,423 Último mensaje 23 Agosto 2019, 19:23 pm
por MinusFour
como edito buffer de audio GTA sa
Scripting
Pedro122h 0 1,747 Último mensaje 21 Febrero 2021, 08:37 am
por Pedro122h
Como edito archivo ilegigle
Ingeniería Inversa
Pedro122h 2 4,753 Último mensaje 27 Febrero 2021, 07:54 am
por Pedro122h
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines