elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Comparar crack con original
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Comparar crack con original  (Leído 4,429 veces)
TheKiLLeR

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Comparar crack con original
« en: 3 Febrero 2009, 01:13 am »

Hola amigos, bueno estoy empezando en esto del cracking, mas que todo porke no confío en las webs de cracks y porke me gusta hacer las cosas yo.
Bien, necesitaría saber cómo comparar dos exe, uno el original, y el otro crackeado, así ver la diferencia y aprender cómo se hizo determinado crack. Debido a que son generalmente juegos pesan mucho como para ver a simple ojo.
Bueno espero me ayuden en eso, para ir investigando.

Saludos
En línea

Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Comparar crack con original
« Respuesta #1 en: 3 Febrero 2009, 03:33 am »

Hola amigos, bueno estoy empezando en esto del cracking, mas que todo porke no confío en las webs de cracks y porke me gusta hacer las cosas yo.
Bien, necesitaría saber cómo comparar dos exe, uno el original, y el otro crackeado, así ver la diferencia y aprender cómo se hizo determinado crack. Debido a que son generalmente juegos pesan mucho como para ver a simple ojo.
Bueno espero me ayuden en eso, para ir investigando.

Saludos

Pues para casos pequeños creo que el hexworkshop (no estoy muy seguro ;)) te permite comparar 2 files y ver la diferencias de bytes que tienen, y asi ir luego al olly y ver que instrucciones son realmente, pero para lo que tu dices de casos grandes como juegos donde habrian muchos parches o cosas así creo que es mejor recurrir a herramientas de protección como AVs u otros para prevenir que traigan bichos raros.

salu2
En línea





Mi blog:
http://amerikanocls.blogspot.com
TheKiLLeR

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: Comparar crack con original
« Respuesta #2 en: 3 Febrero 2009, 04:02 am »

muchas gracias por la respuesta!!
voy a ver lo del hexworkshop, son archivos de 26 megas, el original y el crack.
la idea es ver ké modificó el cracker para que salte las protecciones es una buena forma de aprender creo yo.
pd: también empecé el curso de ricardo
En línea

Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Comparar crack con original
« Respuesta #3 en: 3 Febrero 2009, 04:46 am »

pd: también empecé el curso de ricardo

Es lo mejor que puedes hacer  ;)
En línea





Mi blog:
http://amerikanocls.blogspot.com
solidcls

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: Comparar crack con original
« Respuesta #4 en: 4 Febrero 2009, 22:15 pm »

No se si eso te va a servir de mucho. Lo mas importante es saber el porque parcheo esos bytes y como llego hasta ahi.

En línea

Solid [CrAcKsLaTiNoS]
TheKiLLeR

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: Comparar crack con original
« Respuesta #5 en: 5 Febrero 2009, 00:28 am »

hola! gracias por responder.
Es la idea de comparar para ir directamente ahí desde olly.
Comparando el exe original con el crackeado, llegué a conclusiones, viendo en el hexworkshop las diferencias, cambiandolas y ver ké hacía el programa.
Ahora el problema es en olly, ya que tengo por ej la dirección 012AF87 en hexworkshop, en el original el valor de los bytes son 0F 85 8A 00 00 00 y en el crackeado E9 8B 00 00 00 90, viendo que si lo pongo como el orginal, pide el dvd original. Pero cuando pongo dicha offset en olly, no me muestra esos bytes en el dump, ni puedo poner un bp porke dice que puede producir un daño, en olly dice lo siguiente 0012AF87         0000                ADD BYTE PTR DS:[EAX],AL en ambos exe.
Alguna pista sobre el tema?

En línea

solidcls

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: Comparar crack con original
« Respuesta #6 en: 5 Febrero 2009, 02:23 am »

Estas confundiendo offset con virtual address, la direccion en memoria no es la misma que la que tiene el exe en el disco rigido, ,tenes que tener en cuenta la imagebase del programa por lo gral es 400000 asi que para verlo en olly tenes que sumar eso al offset que te da hex workshop.
saludos.

En línea

Solid [CrAcKsLaTiNoS]
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines