elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  este crack tiene virus?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: este crack tiene virus?  (Leído 8,445 veces)
scr21


Desconectado Desconectado

Mensajes: 433



Ver Perfil
Re: este crack tiene virus?
« Respuesta #10 en: 2 Septiembre 2011, 02:48 am »

Claro, con Olly.

Con eso quieres decir que lo que hemos puesto Apuromafo y yo no cuenta???

Creo que te has equivocado...  :P

Según lo que puso Apuromafo, la DLL esta empacada, por eso Olly tiene problemas.

Pero bueno... debe ser que no sabemos de qué estamos hablando...  ;D

Saludos!
no no,  me has entendido mal (porque yo no me e expresado bien). Con eso me referia a tener una opinion de todos, yo he leido lo que me has dicho y no dudo de tu criterio que sabes mas que yo.Me referia a tener distintos puntos de vista. Y en el concepto "alguno de estos" vais incluidos los que me habeis contestado. Es que estaba esperando aver si me podiais decir algo mas :P
de verdad gracias por contestarme  :)
« Última modificación: 2 Septiembre 2011, 02:52 am por scr21 » En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: este crack tiene virus?
« Respuesta #11 en: 2 Septiembre 2011, 03:10 am »

no lo se, veremos que dicen .:UND3R:. o alguno de estos que de verdad controlan de ingenieria inversa. Pero no me desvies mucho el tema eh edu que lo del crack me corre prisa jajajaja  :P

Escucha lo que nos enseña MCKSys Argentina y Apuromafo, ellos llevan años de experiencia crackeando

Como comentan, lo más probable es que esta dll esté empaquetada, pero por qué se conecta a internet?, lo más probable que sea es que esta dll se encarga de validar una aplicación por lo puede estar modificado el salto de comprobación una vez comprobado el serial por medio de internet, para saber si es así debes ejecutar la dll original par ver si este también se conecta a internet, pero si el programa original no tiene esa dll o esta no se conecta a internet, es algo sospechoso, de todas maneras te recomiendo lo siguiente utilizar regshot 1.8.2,este genera una copia del registro y luego ejecuta la dll crackeada y pasa nuevamente regshot 1.8.2, para ver que registro agregó la dll, aunque deberías hacerlo en otra máquina ya que si lo ejecutaste en el pc y ya se creo el registro regshot 1.8.2 no funcionará de mucho.

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: este crack tiene virus?
« Respuesta #12 en: 2 Septiembre 2011, 03:21 am »

jeje definamos alguna cosa mayor, si el crack es de otro, lo usarias?

algo es malware o no, yo he depurado algunos virus y troyanos y son dignos de recordar, algunos no tanto. son pocos los programas que hacen ganchos y emulacion de dll.

yo hasta podria hacerte un tutorial de malwarebytes xD y sus blacklisted serial , es un programa hecho en visual basic hasta la ultima vez que lo checkee..tenia sus mensajes internos que decia que porfavor pensaramos en su familia o algo asi, y se basaba en una comparacion con su ID correcto, luego gracias por registrar.

pero al tema
sip,  un programa puede estar protegido, empacado, ofuscado y ser detectado como troyano, lo mismo pasa con troyan hunter, con paretologic , con cualquier aplicacion que detecte si esta comprimida o ofuscada etc..kaspersky, panda virustotal.
lo mas probable es que reconozca que es lo que tiene...

si quieres analizar alguna aplicacion por ingenieria inversa, vamos , charlemos todos podemos aprender..

ahora bien, si dudas que es un troyano o funciona mal, lo mejor es no usarlo, yo normalmente suelo yo crackear mis propias aplicaciones y determinar si ese es el mejor camino, aveces hasta he tenido la solucion ahi mismo y no la leo, hasta cuando ya lo resolvi a mi forma...creo que no hay mejor historia como cuando se cuenta por uno mismo
si el problema es de un servidor que uno usa, pues pedirle que proteja con otra cosa seria extraño, no es el software de uno.


Under esta recien comenzando, y MCKSys tambien tiene gran trayectoria, no dudo de las palabras dichas por el.

consejo:
1) la aplicacion esta protegida con un packer denso/protector que no es para newbies es mas hasta depurarlo requiere analisis de maquinas virtuales, temas que no alcanzan ni en todos los tutoriales que haya escrito.

2) si crees que es peligrosa, no la uses, usa siempre lo original y si es tu interes crackear algo, pues animate a aprender mas :) y hacerlo por tu cuenta


3)  my olly no muestra ningun problema ---
 
En línea

Apuromafo
scr21


Desconectado Desconectado

Mensajes: 433



Ver Perfil
Re: este crack tiene virus?
« Respuesta #13 en: 2 Septiembre 2011, 03:27 am »

os lo juro, os quiero tios  ;-) jajajaj
el crack no es mio se llama skydrow
« Última modificación: 2 Septiembre 2011, 03:36 am por scr21 » En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: este crack tiene virus?
« Respuesta #14 en: 2 Septiembre 2011, 03:41 am »

ahora pensemos por el otro lado, que pasa si realmente quieres desempacar este vmprotect

leer del protector:


esta tool permite analizar VM
http://forum.tuts4you.com/topic/25077-vmsweeper/

este seria un script de ayuda para los que piensan tankear un VMprotect

http://forum.tuts4you.com/topic/24390-vmprotect-api-turbo-tracer-12/

este seria un olly con script pensado para el script

http://forum.tuts4you.com/topic/24452-ollydbg-110-special-for-guru-lcf-ats-vmprotect-api-turbo-tracer-11-script/


pero todos sabemos que el ollydbg se configura segun uno estime necesario



saludos Apuromafo
pd: sin ejecutar no se si tiene virus, pero viendolo y todo si te aseguro que esta empacado..mas que eso deberias decir o enseñar el comportamiento de algo..  como pregunta creo que fue mal redactado, pero nimporta , nadie nace sabiendo.

En línea

Apuromafo
scr21


Desconectado Desconectado

Mensajes: 433



Ver Perfil
Re: este crack tiene virus?
« Respuesta #15 en: 2 Septiembre 2011, 20:34 pm »

muchas gracias. Aver si empiezo con la ingenieria inversa un dia de estos que me descargue los tutoriales pero todavia no he tenido tiempo de ponerme a ello e instalado el olly y poco mas...
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: este crack tiene virus?
« Respuesta #16 en: 2 Septiembre 2011, 20:42 pm »

muchas gracias. Aver si empiezo con la ingenieria inversa un dia de estos que me descargue los tutoriales pero todavia no he tenido tiempo de ponerme a ello e instalado el olly y poco mas...

Bienvenido seas en este mundo  :D
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
scr21


Desconectado Desconectado

Mensajes: 433



Ver Perfil
Re: este crack tiene virus?
« Respuesta #17 en: 2 Septiembre 2011, 22:20 pm »

muchas gracias  :) al menos se que si tengo dudas aqui tendre gente que me ayude
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
donde encontrar crack de este juego .....
Juegos y Consolas
®}{h²ø}{æ 2 2,321 Último mensaje 17 Enero 2004, 11:39 am
por ^Sephiroth^
Dichooooososo crack de Fahrenheit.. alguien lo tiene?¿
Juegos y Consolas
simera 1 16,270 Último mensaje 22 Octubre 2005, 12:34 pm
por ¤ Nerviozzo ¤
ayuda con este programa sin crack X__X
Ingeniería Inversa
8789poli 8 4,549 Último mensaje 23 Noviembre 2008, 06:48 am
por Amerikano|Cls
Sin Palabras!!! O,O este tio es un crack xDDD(COD 5 WOW )
Juegos y Consolas
XXXXXX 3 2,129 Último mensaje 22 Diciembre 2008, 01:45 am
por XXXXXX
Ayuda con este crack
Ingeniería Inversa
juanba17 2 2,106 Último mensaje 8 Agosto 2015, 07:32 am
por juanba17
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines