elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Eliminar msgbox.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Eliminar msgbox.  (Leído 4,102 veces)
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.871


Toys in the attic.


Ver Perfil
Eliminar msgbox.
« en: 8 Octubre 2008, 03:27 am »

Hola gente, quiero sacar un msgbox de un programa, logre desempaquetarlo, como hago para eliminar el msgbox??? Está en Visual C++ 6.0...
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
...........

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: Eliminar msgbox.
« Respuesta #1 en: 8 Octubre 2008, 15:37 pm »

Si no quieres que aparezca el msgbox, pues simplemente pones esa línea a NOP. Si lleva dos botones, OK y Cancel, pues miras qué valor toma EAX y en vez de NOP pones EAX = xx.

Aunque me extraña que sea esto lo que preguntas, si has desempacado el programa, deberías saberlo ???
En línea

APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.871


Toys in the attic.


Ver Perfil
Re: Eliminar msgbox.
« Respuesta #2 en: 8 Octubre 2008, 19:13 pm »

Pude desempacarlo simplemente xq tuve suerte y el scrambling q tenia era bastante choto, tiene solamente un "aceptar" como botón, no se como buscar la entrada al "msgbox" para llenar todo de NOPS...
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
...........

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: Eliminar msgbox.
« Respuesta #3 en: 8 Octubre 2008, 19:30 pm »

Pues cargas en el ollydbg el exe, y luego botón derecho sobre la zona de código, Search For/All intermodular calls, pinchas arriba en la columna Destination para que ordene alfabéticamente las llamadas, tecleas MessageB, y verás dóndes están las llamadas a esa API; simplemente pones un BP en cada una y así ves dónde está la que buscas. Una vez la tienes, para cambiar el código, seleccionas la línea y pulsas la barra espaciadora. Luego para guardar los cambios, botón derecho, Copy to executable/all modifications, y en la siguiente que sale eliges el destino.
En línea

APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.871


Toys in the attic.


Ver Perfil
Re: Eliminar msgbox.
« Respuesta #4 en: 8 Octubre 2008, 21:18 pm »

Eso era lo q estaba buscando, search for intermodular call, es q yo estaba buscando x "search for command" y obviamente no me iba a encontrar nada, y si buscaba todos los "push eax" me iba a volver mono... Ahora lo pruebo...
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
MsgBox Maker
.NET (C#, VB.NET, ASP)
Yucks 4 4,525 Último mensaje 10 Mayo 2009, 15:55 pm
por Yucks
Eliminar MsgBox (Ventana de Mensaje) de un .dll
Programación General
goku93 1 3,051 Último mensaje 11 Febrero 2011, 02:31 am
por Littlehorse
Eliminar u ocultar msgbox de una .dll
Ingeniería Inversa
matyarroba@hotmail.com 6 7,191 Último mensaje 9 Marzo 2011, 05:18 am
por tena
CONTROL MSGBOX
.NET (C#, VB.NET, ASP)
george3010 3 3,977 Último mensaje 15 Julio 2011, 10:56 am
por hackertotal22
¿Otro MSGBox?
Programación Visual Basic
Monkeykiller_vb 2 2,357 Último mensaje 6 Octubre 2019, 19:05 pm
por EdePC
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines