elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Generar serial de programa que se bloquea después del 3º intento
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Generar serial de programa que se bloquea después del 3º intento  (Leído 9,555 veces)
...........

Desconectado Desconectado

Mensajes: 281


Ver Perfil
Re: Generar serial de programa que se bloquea después del 3º intento
« Respuesta #10 en: 27 Agosto 2008, 03:31 am »

El programa no tiene ningún packer, ni está hecho en delphi. No sé dónde has visto eso. El archivo que abre el programa y el que tienes que analizar es CeerePhotoExpress.exe que está en el directorio de instalación.



Durante la instalación se ha quejado de que no tengo un par de dll's que necesita. Si te ha pasado a ti, tendrás que bajarlas de internet y ponerlas en la carpeta c:\windows\system32.
« Última modificación: 27 Agosto 2008, 03:33 am por susanalic » En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Generar serial de programa que se bloquea después del 3º intento
« Respuesta #11 en: 27 Agosto 2008, 06:50 am »

supongo que el instalador debe ser el delphi

bueno lo primero seria que leyeras desde el tutorial desde 0 y ahora saber si ese vb es nativo o pcode

por lo demas seria ver las apis que usa y las variables vbastrcmp, y alguna dllfuntion entre otras

saludos y animo..ahora voy a dormir,

sugiero el vbastrcmp para comenzar..(revisar mediafire.com/apuromafo)
mediafire.com/?sockyth09ci

y en cuanto a escritos en vb creo que hay muchos ejemplos en el foro

saludos Apuromafo
En línea

Apuromafo
solidcls

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: Generar serial de programa que se bloquea después del 3º intento
« Respuesta #12 en: 27 Agosto 2008, 15:17 pm »

Ayer lo estuve mirando un poco, es un VB nativo, y creo que el chequeo lo hace en un OCX que esta empacado con armadillo (no estoy seguro porque el ocx no lo vi en detalle, pero por las secciones pareceria armadillo+aspack).  Cuando tenga un tiempo lo seguire mirando.
Solid.
En línea

Solid [CrAcKsLaTiNoS]
wekyta

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Generar serial de programa que se bloquea después del 3º intento
« Respuesta #13 en: 27 Agosto 2008, 17:10 pm »

Efectivamente como dice apuromafo, el instalador esta en Borland Delphi Aspack v2.11
y el software ya instalado esta en Visual Basic 6.0 Codigo Nativo

Con un decompilador de VB llamado VB.RezQ.v3.3a-YAG, obtube unos resultados estupendos decompile el programa y obtube las subrrutinas del programa, pero como dije antes soy nuevo si van a estudiar estas subrrutinas aca las tienen estan en formato .BAS .FRM y .FRX; Yo no se que hacer con ellas. Pero quiero aprender

http://www.megaupload.com/es/?d=CSVAVOI3

Tambien con este software Quick Unpack v1.0b3 obtube una serie de .DLL que igual no se que hacer, las he editado una por una y como no se como actuar, las dejo quietas.

Señor(a), del foro andube en todos los foros de la red y no me atrevia a decir nada porque eran gente muy mal educada, algunos opinaban sin fundamento hasta que di con este foro su gente me parecio agradabe, colaboradora, servicial y sobre todo que SABEN DEL TEMA y por eso me decidi a estar con ustedes, Felicitaciones y gracias por todo lo que me han colaborado y que por ustedes he avanzado un poco en este mundo. GRACIAS  ;D .

Hasta pronto
En línea

solidcls

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: Generar serial de programa que se bloquea después del 3º intento
« Respuesta #14 en: 27 Agosto 2008, 22:23 pm »

Poco importa en que este hecho el instalador porque lo que vos vas a crackear es el ejecutable que éste genere.
Como te dije antes, el chequeo esta en un OCX llamado: sase.ocx  que lo pone en system32 de windows.  este ocx esta empacado creo con aspack (aun no lo checkee pero por las secciones, como dije antes, pareceria armadillo + aspack) En principio hay 5 bytes que deberian estar a cero, y son los siguientes:
8003E84  8003E85  8003E86 8003E87 8003E88  (pueden ser diferentes en tu pc), pero lo podes sacar por el offset, la imagebase de este modulo en mi pc es: 7F70000, asi qeu con eso podes calcular el offset, y los lugares donde los pone a 1 son los siguientes:

07FD077B    C686 44020000 0>MOV BYTE PTR DS:[ESI+244],1
07FD0782    C786 68020000 0>MOV DWORD PTR DS:[ESI+268],1
07FD07BC    C686 45020000 0>MOV BYTE PTR DS:[ESI+245],1
07FD0803    C686 47020000 0>MOV BYTE PTR DS:[ESI+247],1
07F81BC2    8808            MOV BYTE PTR DS:[EAX],CL

forzando ahi para que mueva 0 en lugar de 1  podes continuar con el pass y codigo habitual y luego te pide un serial que podes colocar cualquiera, el programa arranca igual.  Te quedaria quitar las nags y listo.
Una cosa a tener en cuenta es qeu como el OCX esta empacado, deberias meterle un injerto desde el exe, una vez que ya este descomprimido en la memoria, tenes que buscar el lugar y el momento justo para que cada vez que lo cargue, lo parchee.  Hasta aqui llega mi ayuda, creo que tenes suficiente como para terminar el trabajo.
Suerte.
Solid.


En línea

Solid [CrAcKsLaTiNoS]
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Generar serial de programa que se bloquea después del 3º intento
« Respuesta #15 en: 28 Agosto 2008, 02:32 am »

Efectivamente como dice apuromafo, el instalador esta en Borland Delphi Aspack v2.11
y el software ya instalado esta en Visual Basic 6.0 Codigo Nativo


http://www.megaupload.com/es/?d=CSVAVOI3

Tambien con este software Quick Unpack v1.0b3 obtube una serie de .DLL que igual no se que hacer, las he editado una por una y como no se como actuar, las dejo quietas.

Señor(a), del foro andube en todos los foros de la red y no me atrevia a decir nada porque eran gente muy mal educada, algunos opinaban sin fundamento hasta que di con este foro su gente me parecio agradabe, colaboradora, servicial y sobre todo que SABEN DEL TEMA y por eso me decidi a estar con ustedes, Felicitaciones y gracias por todo lo que me han colaborado y que por ustedes he avanzado un poco en este mundo. GRACIAS  ;D .

Hasta pronto


Con un decompilador de VB llamado VB.RezQ.v3.3a-YAG, obtube unos resultados estupendos decompile el programa y obtube las subrrutinas del programa, pero como dije antes soy nuevo si van a estudiar estas subrrutinas aca las tienen estan en formato .BAS .FRM y .FRX; Yo no se que hacer con ellas. Pero quiero aprender

el decompilador vbrezq es para sacar los modulos y cosas importantes como diseño, mas no es el mismo programa en si

aveces puedes hacer esto, que no es lo mejor pero aveces sucede

ahora bien
solo es un dato que te dara, el procedimiento implicito del programa esta en el mismo exe con todas sus dlls y ocx

solid ya lo miro y claramente te comenta que en la ocx esta empacada y gran parte delo importante esta ahi,

intenta aprender ingenieria inversa, o cracking desde 0 y guiate en el foro (lee aqui si eres nuevo)

y revisa con cuidado los links al interior

creo que no te daran mas datos porque todo ya esta planteado, pero si es posible vulnerar el usuario y pass

por lo demas animo y saludos espero entiendas algo mas, para que puedas realmente pasar a la proxima etapa del injerto e inline patch y todo eso


saludos


En línea

Apuromafo
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Encarcelan a hacker fanfarrón después de participar en programa de TV
Noticias
wolfbcn 1 1,624 Último mensaje 15 Abril 2011, 13:23 pm
por crazykenny
Wifiway 3.4 se bloquea después de un rato sin usarlo
GNU/Linux
motocros_elche 2 3,276 Último mensaje 6 Julio 2013, 18:39 pm
por motocros_elche
El programa se me bloquea =( « 1 2 »
Ingeniería Inversa
Villabyte 10 8,585 Último mensaje 12 Abril 2015, 21:31 pm
por Villabyte
Duda | Se pueden generar variables con un for? y usarlas despues?? | PS
Scripting
cat26 4 2,822 Último mensaje 9 Septiembre 2019, 21:14 pm
por cat26
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines