elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Crack app sin confirmacion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Crack app sin confirmacion  (Leído 2,979 veces)
SergioFedx

Desconectado Desconectado

Mensajes: 2



Ver Perfil WWW
Crack app sin confirmacion
« en: 29 Junio 2012, 18:49 pm »

hola, como habeis leido en el titulo mi pregunta es acerca de como crackear una aplicacion que me pide un serial para activarla completamente. el problema es que he probado lo siguiente y no he podido hacerlo:

1 usando Olly he buscado las string data references pero tanto en ingles como en español pero no he encontrado ninguna que me ayude.

2 puesto que al meter el serial la aplicacion no usa la api messageboxA, tampoco he podido poner ningun bp

Creo que cuando metes el seria correcto, la imagen de una equis roja se convierte en otra cosa. mi problema es que no se como empezar con este tipo de aplicaciones y ademas, no hay boton de aceptar, para validar el serial.

Datos de la aplicacion segun PEID:

Microsoft Visual C++ 6.0 [Overlay]

Gracias por la ayuda

Os adjunto una imagen para aclarar las cosas:


En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.469


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Crack app sin confirmacion
« Respuesta #1 en: 29 Junio 2012, 20:03 pm »

Si pones un BP en la sección de codigo, al momento de escribir deberia saltar.

Si salta antes de que puedas escribir algo, quizas este usando Timers. Busca la funcion SetTimer y ponle un BP. Reinicia el proggie y fijate que funcion es el callback del timer. Ahi ya puedes ver la funcion y verificar que esta haciendo con el texto...

Tambien puedes probar con GetDlgItemTextA, GetDlgItemInt, GetWindowTextA, etc...

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

SergioFedx

Desconectado Desconectado

Mensajes: 2



Ver Perfil WWW
Re: Crack app sin confirmacion
« Respuesta #2 en: 29 Junio 2012, 20:20 pm »

he conseguido parar el app cuando introducia cualquier serial de prueba poniendo un bp en GetWindowTextA pero no me aparece en la pila lo que he escrito.
como puedo conocer la longitud del serial?
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.469


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Crack app sin confirmacion
« Respuesta #3 en: 29 Junio 2012, 20:27 pm »

Analizando el codigo del proggie...

Debes aprender que hace cada API y que devuelve. Asi podras saber cuando recupera el largo del serial ingresado y lo compara con el correcto.

Aunque hay muchas veces en que el largo no es tenido en cuenta, o bien, es comprobado sin necesidad de usar las API "standard" para hacer el trabajo.

Debes analizar el codigo siguiente a la API.
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

fary


Desconectado Desconectado

Mensajes: 1.062



Ver Perfil WWW
Re: Crack app sin confirmacion
« Respuesta #4 en: 1 Julio 2012, 09:16 am »

he conseguido parar el app cuando introducia cualquier serial de prueba poniendo un bp en GetWindowTextA pero no me aparece en la pila lo que he escrito.

No te aparece la cadena en la pila porque GetWindowTextA no pone lo recibido en la pila

http://msdn.microsoft.com/en-us/library/windows/desktop/ms633520%28v=vs.85%29.aspx

saludos.
En línea

Un byte a la izquierda.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Broadcast en MPI espera confirmación de recepción?
Programación C/C++
fileteruso 0 1,734 Último mensaje 25 Noviembre 2020, 20:16 pm
por fileteruso
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines