Autor
|
Tema: Ferreteria Plus crack serial full GDS - Ingenieria inversa en proceso... (Leído 291,015 veces)
|
MCKSys Argentina
|
Es por el antidump. No es sencillo encontrar las partes donde te compruea si está desempacado. Ni modo, seguiremos participando... Saludos!
|
|
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
KJD
Desconectado
Mensajes: 314
|
Pasen el desempacado que le echo una mirada
|
|
|
En línea
|
"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"
"Keyboard not Found, press F1 To Continue" WTF???
|
|
|
KJD
Desconectado
Mensajes: 314
|
Bueno, veo que lo pudieron desempacar y obviar el bat que borra el exe, pero les falta pasar el test del tamanio del archivo, fijense en 00D2A840 ahi esta la rutina que lo comprueva, vallan viendolo a ver que sale.
Saludos.
|
|
|
En línea
|
"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"
"Keyboard not Found, press F1 To Continue" WTF???
|
|
|
MCKSys Argentina
|
Pues a mi me corre bien. Las protecciones están eliminadas. El problema radica en que A VECES tira un error (Error 216 en tiempo de ejecución), pero en mi caso, ocurre cuando se abre y cierra el programa varias veces seguidas.
¿ Será un problema con el manejador de la base de datos ?
Esto no lo hace con el packer, pues demora unos segundos más en arrancar.
Quitando eso, funciona perfecto.
Yo lo tomo como solucionado al problema.
No sé que piensan ustedes...
Saludos!
|
|
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
KJD
Desconectado
Mensajes: 314
|
Ha ok, yo pense que faltaba el tema del chequeo del tamaño del archivo, pasame el exe modificado que usas vos, asi no me dedico mas a pasar la proteccion de crc y le echo una mirada a las protecciones.
|
|
|
En línea
|
"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"
"Keyboard not Found, press F1 To Continue" WTF???
|
|
|
shinxuac
Desconectado
Mensajes: 9
|
Hola CITROMAN, descargue el software que me recomendaste (UNION PYME 9), estuve como 4 horas aprendiendolo a usar, pero la verdad no me gusto , tiene mucha publicidad, y es muy complicado para lo que yo necesito, además que necesita una resolucion de 1280x768 y mi monitar da eso, asi que no veo completo las ventanas. Que diera porque Ferreteria Plus estaría listo, es lo que realmente necesito. Me gustaría ayudarte en algo, como haciendo tus tareas de la Universidad o investigando algo que necesites mientras tu trabajas más en Ferreteria Plus, me avisas si puedo ayudarte en otra cosa, y desde ya mil gracias .
|
|
|
En línea
|
|
|
|
MCKSys Argentina
|
KJD, pásame la dirección de mail, porque la de tu perfil me tira error al enviar. Bueno, por lo pronto, yo me "retiro" del asunto. Cualquier problema, avisen Saludos! MCKSys Argentina
|
|
« Última modificación: 22 Noviembre 2009, 05:48 am por MCKSys Argentina »
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
CITROMAN
Desconectado
Mensajes: 22
|
Hay 2 lugares, en el EXE, donde se automodifica el código. (...) PARECE que la primera palabra "correcta" es AK47GDLL (me parece que al programador le gusta el Counter Strike ) No te quiero contradecir pero a mi me parece que la primer palabra es " AK42GDLL", al menos con esa me muestra "se ha validado su codigo de rgistro..." Sigo avanzando, ya se estan sumando mas inversores (los que ponen plata no, los otros)...
|
|
|
En línea
|
|
|
|
MCKSys Argentina
|
Si señor. Es un 2 no un 7.
De todas formas, fíjate que un serial cuyos primeros y últimos 2 bytes convertidos a hexa cumplan con:
085h - (byte1 xor byte2) + 064h = 0CDh
Van a generar "la primera parte" buena del serial (esto es, va a poder descifrar el código encargado de registrar el programa).
Aunque no he determinado el largo del serial, te pongo unos ejemplos que si desencriptan la "zona caliente" : 39000025, 3A000026, 6300007F, etc., etc.
Luego, en la rutina descifrada, sigue la comprobacion del serial. La rutina comienza en 0D2A60A.
Un dato: luego de descifrada la función, (análisis de Olly de por medio) puedes ver la SQL que utiliza para quitar el límite de articulos ("alter table tbarticulos modify (id autoinc NOMAXVALUE)") en 0D2A6A6.
Los tiros van por ahi. Si traceas el código, podrás sacar el algortimo de generación del serial.
Saludos y Suerte!
|
|
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
CITROMAN
Desconectado
Mensajes: 22
|
MCKSys ya estoy rondando la "zona caliente"... como siempre tus comentarios me van aportando nuevas ideas! Gracias genio! Saludos
|
|
« Última modificación: 23 Noviembre 2009, 05:00 am por CITROMAN »
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
¿Buscas algún crack o serial? Prohibido pedirlos en el foro.
Software
|
Creature
|
9
|
355,489
|
24 Noviembre 2013, 00:02 am
por Graphixx
|
|
|
Ferreteria 5.92
Software
|
patuka3321
|
0
|
4,374
|
18 Octubre 2011, 04:17 am
por patuka3321
|
|
|
Ayuda sobre serial o crack para remark office 9 2014
Ingeniería Inversa
|
rsanchez
|
2
|
3,193
|
27 Diciembre 2016, 18:45 pm
por engel lex
|
|
|
Ingenieria Infomatica, bootcamps Full Stack o Data Analyst
Desarrollo Web
|
EMERLANZA19
|
0
|
1,623
|
18 Marzo 2019, 01:26 am
por EMERLANZA19
|
|
|
Wilcom embriodey e2 full
Diseño Gráfico
|
thebastian95
|
3
|
50,248
|
1 Marzo 2024, 04:52 am
por Gravefail
|
|