elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  en busca del breakpoint adecuado...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: en busca del breakpoint adecuado...  (Leído 8,128 veces)
Badcode


Desconectado Desconectado

Mensajes: 2.031


sólo se que puedo ser punk-rocker...............


Ver Perfil
en busca del breakpoint adecuado...
« en: 20 Octubre 2003, 17:08 pm »

Bueno para empezar, no soy de los que buscan las respuestas,  sin haber antes intentado llegar a ellas, yo  solo quisiera haceros una  preguntae para que mas o menos me haga una idea, resulta que tengo un programa llamado "mp3 cd converter", este programa presenta la dificultad de que no te lleva al mensaje ese que anuncia que hay que registrarlo, es que ese mensaje buscandolo ni aparece, entonces me pregunto, que tecnica se podia mirar para seguir intentandolo?

bueno una vez el programa pide el registro, hay uans funciones como estas.

00469A30  |. FF15 6C114700  CALL DWORD PTR DS:

aqui esta llamando al serial?

00469A36  |. F645 D0 01     TEST BYTE PTR SS:[EBP-30],1

esto de test lo comprueba?

00469A3A     74 11     JE SHORT MP3CDCon.00469A4D

aqui es su condicional?

Bueno igual estoy diciendo paridas, pero es lo poco que creo saber aparte que poco a poco miro mas de emsamblador

En línea

Dyablo Poeta


Desconectado Desconectado

Mensajes: 317


only a devil knows the feeling


Ver Perfil WWW
Re:en busca del breakpoint adecuado...
« Respuesta #1 en: 20 Octubre 2003, 17:17 pm »

holas! badcode, a ver busca y prueba metiendo un breakpoint en la api GetWindowTextA o si no en GetDItemtextA , a ver si rompe en algunas d ellas , si es asi ya solo t resta tracear... suerte  :P
En línea

Still Alive!
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re:en busca del breakpoint adecuado...
« Respuesta #2 en: 20 Octubre 2003, 17:18 pm »

bueno ese call puede que sea o no, entra en el y mira quer hace, o modifica el salto a ver que pasa.
En línea

Badcode


Desconectado Desconectado

Mensajes: 2.031


sólo se que puedo ser punk-rocker...............


Ver Perfil
Re:en busca del breakpoint adecuado...
« Respuesta #3 en: 20 Octubre 2003, 17:40 pm »

Citar
a ver busca y prueba metiendo un breakpoint en la api GetWindowTextA o si no en GetDItemtextA

dyablo poeta no aparecen esas apis, es curioso..., le dado a ctrl+n y no aparecen


Citar
bueno ese call puede que sea o no, entra en el y mira quer hace, o modifica el salto a ver que pasa.

una vez se ejecuta esa call pide el registro,el programa solo avanza si pasas de registrarte, he modificado el "je short" por "jne short" a estas instrucciones le siguen estas otras,

00469A3C     0FB745 D4      MOVZX EAX,WORD PTR SS:[EBP-2C]
00469A40     EB 0E          JMP SHORT MP3CDCon.00469A50
00469A42  |> 803E 20        /CMP BYTE PTR DS:[ESI],20
00469A45  |.^76 D8          |JBE SHORT MP3CDCon.00469A1F
00469A47  |. 46             |INC ESI
00469A48  |. 8975 8C        |MOV DWORD PTR SS:[EBP-74],ESI
00469A4B  |.^EB F5          \JMP SHORT MP3CDCon.00469A42
00469A4D  |> 6A 0A          PUSH 0A
00469A4F  |. 58             POP EAX
00469A50  |> 50             PUSH EAX
00469A51  |. 56             PUSH ESI
00469A52  |. 53             PUSH EBX
00469A53  |. 53             PUSH EBX                                 ; /pModule
00469A54  |. FF15 68114700  CALL DWORD PTR DS:[<&KERNEL32.GetModuleH>; \GetModuleHandleA
00469A5A  |. 50             PUSH EAX
00469A5B  |. E8 94000000    CALL MP3CDCon.00469AF4
00469A60  |. 8945 98        MOV DWORD PTR SS:[EBP-68],EAX
00469A63  |. 50             PUSH EAX                                 ; /status
00469A64  |. FF15 BC184700  CALL DWORD PTR DS:[<&MSVCRT.exit>]       ; \exit
00469A6A  |. 8B45 EC        MOV EAX,DWORD PTR SS:[EBP-14]
00469A6D  |. 8B08           MOV ECX,DWORD PTR DS:[EAX]
00469A6F  |. 8B09           MOV ECX,DWORD PTR DS:[ECX]
00469A71  |. 894D 88        MOV DWORD PTR SS:[EBP-78],ECX
00469A74  |. 50             PUSH EAX
00469A75  |. 51             PUSH ECX
00469A76  |. E8 2D000000    CALL <JMP.&MSVCRT._XcptFilter>
00469A7B  |. 59             POP ECX
00469A7C  |. 59             POP ECX
00469A7D  \. C3             RETN


gracias.
En línea

Badcode


Desconectado Desconectado

Mensajes: 2.031


sólo se que puedo ser punk-rocker...............


Ver Perfil
Re:en busca del breakpoint adecuado...
« Respuesta #4 en: 20 Octubre 2003, 17:54 pm »

solo dandole al trace se queda aqui

00469A08  |> 46             /INC ESI
00469A09  |. 8975 8C        |MOV DWORD PTR SS:[EBP-74],ESI
00469A0C  |. 8A06           |MOV AL,BYTE PTR DS:[ESI]
00469A0E  |. 3AC3           |CMP AL,BL
00469A10  |. 74 04          |JE SHORT MP3CDCon.00469A16
00469A12  |. 3C 22          |CMP AL,22
00469A14  |.^75 F2          \JNZ SHORT MP3CDCon.00469A08

En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re:en busca del breakpoint adecuado...
« Respuesta #5 en: 20 Octubre 2003, 18:22 pm »

bien eso es un bucle,pero que mueve de esi a al? ¿y que contiene al y bl? eso lo tienes que ver tu aunque pongas codigo solo se puede suponer.
En línea

Dyablo Poeta


Desconectado Desconectado

Mensajes: 317


only a devil knows the feeling


Ver Perfil WWW
Re:en busca del breakpoint adecuado...
« Respuesta #6 en: 20 Octubre 2003, 18:29 pm »

ey badcode no quiero kitarte la emocion pero estoy viendo el mp3 cd converte intenta ponerle un breakpoint en la api  MSVCRT._mbscmp luego intenta registrarte y tendra lo anhelado j3j3j3...

En línea

Still Alive!
Badcode


Desconectado Desconectado

Mensajes: 2.031


sólo se que puedo ser punk-rocker...............


Ver Perfil
Re:en busca del breakpoint adecuado...
« Respuesta #7 en: 21 Octubre 2003, 09:44 am »

Bueno Dyablo poeta le puse un keygen al asunto para ver si luego podia ver cambios, no vi nada jejeje, ahora lo malo sera que para probar lo me has dicho tendria que pedirme el registro y no lo pide, se a registrado, estoy bsucando un programa para monitorizar los registros, ahora le pase el regcleaner y haber si me deja instalarlo de nuevo y asi poder ponerle breakpoint aqui  no ?

00469B28  |. FF15 F4184700  CALL DWORD PTR DS:[<&MSVCRT._setmbcp>]   ; \_setmbcp

por cierto si es aqui que funcion tiene msvcrt?


Citar
bien eso es un bucle,pero que mueve de esi a al? ¿y que contiene al y bl? eso lo tienes que ver tu aunque pongas codigo solo se puede suponer.

podia ser el serial......


En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re:en busca del breakpoint adecuado...
« Respuesta #8 en: 21 Octubre 2003, 10:12 am »

Citar
por cierto si es aqui que funcion tiene msvcrt?

es la libreria donde se encuentra la funcion.

Citar
podia ser el serial......

si antes de usar el keygen hicieses lo que dijo dyablo poeta....... tendrias tu serial en los morros.

puedes poner un bpx en CreateFile o en RegOpenKey para ver si lee de algun archivo o del registro que efectivamente estas registrado.por lo general si es de un archivo con borrarlo te volvera a pedir que lo registres y si es del registro con borrarle los valores lo mismo.
En línea

Badcode


Desconectado Desconectado

Mensajes: 2.031


sólo se que puedo ser punk-rocker...............


Ver Perfil
Re:en busca del breakpoint adecuado...
« Respuesta #9 en: 21 Octubre 2003, 10:53 am »

Citar
puedes poner un bpx en CreateFile o en RegOpenKey para ver si lee de algun archivo o del registro que efectivamente estas registrado

no entiendo eso que dicie, eso se hace con el olly o es un comando de windows?

Citar
si antes de usar el keygen hicieses lo que dijo dyablo poeta....... tendrias tu serial en los morros.

quiere decir que la instruccion que me dio donde debia de poner breakpoint  me daba el serial?.

pues he desinstalado y he pasado limpiadores del registro y vuelvo a instalar y me sale ya registrado, aparte decir que el programa es lo de menos, lo he cogido a boleo para practica.

saludos.



En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Anti breakpoint?
Ingeniería Inversa
x64core 7 3,781 Último mensaje 8 Junio 2012, 06:17 am
por Karman
¿S.O adecuado?
GNU/Linux
Ryukaki 2 2,085 Último mensaje 9 Julio 2012, 21:29 pm
por cronos426
Problema para breakpoint en Winproc
Ingeniería Inversa
x64core 2 2,488 Último mensaje 6 Noviembre 2012, 17:23 pm
por apuromafo CLS
Ollydbg 2.01 message breakpoint
Ingeniería Inversa
patilanz 1 2,592 Último mensaje 8 Enero 2015, 01:23 am
por MCKSys Argentina
Suspicious breakpoint
Ingeniería Inversa
sanbolo 1 2,185 Último mensaje 3 Marzo 2017, 00:46 am
por Geovane
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines