elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Gestor de libreria al ataque
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Gestor de libreria al ataque  (Leído 4,828 veces)
pigmea

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Gestor de libreria al ataque
« Respuesta #10 en: 7 Noviembre 2007, 10:41 am »

Hecho!, he cambiado esos 5 saltos a jmp y efectivamente me deja meter mas libros al registro; dice en la ventana de "busqueda de libros" 32 de 20, pero hay un problema y es que al seleccionar uno de esos libros que metí despues del 20 con doble clik te lleva a la ventana consulta datos para ver los datos metidos y lo que ves es otro libro, concretamente el primero de la lista de 20 que sale en la ventana "consulta datos" y si le das al desplegable de "Titulo" solo ves los 20 primeros libros metidos. Osea que dejar te deja registrar mas de 20 libros pero al consultar los datos solo te deja sobre los 20 primeros. Que jodien.......da, y ahora que hacemos maestro, que el alumno está fuertemente agarrado al volante y no lo quiere soltar.
Saludos Tena y gracias por el tiempo que le echas.
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Gestor de libreria al ataque
« Respuesta #11 en: 7 Noviembre 2007, 20:45 pm »

Je no me di cuenta  ;D
Eso es porque limita al combo a cargar 20 registros solamente.
Hagamos una cosa, ya que sabemos que usa la constante 14 y lo
muestra por todo el codigo, pues hagamos como antes, y asi nos
ahorramos tiempo en andar buscando.

Asi que "Search > All constants" y busquemos al 14

004A47C1   CMP EAX,14
004A4801   CMP ESI,14
004A48C5   CALL DWORD PTR DS:[EDX+14]
004A575E   PUSH DWORD PTR SS:[EBP+14]
004A5B4A   MOV DWORD PTR DS:[EBX+554],14 <==Interezante
004A5C23   CALL DWORD PTR DS:[EDX+14]
004A5C26   CMP EAX,14
004A6384   MOV ECX,14
004A67BA   MOV ECX,14
004A6DBC   CALL DWORD PTR DS:[EDX+14]
004A6DBF   CMP EAX,14
004A7CE9   CALL DWORD PTR DS:[EDX+14]
004A7D4E   CALL DWORD PTR DS:[EDX+14]
004A7E07   CALL DWORD PTR DS:[EDX+14]
004A7E0A   CMP EAX,14
004A8A40   CALL DWORD PTR DS:[EDX+14]
004A8B89   CALL DWORD PTR DS:[EDX+14]
004A914D   MOV CL,14
004A93A7   CALL DWORD PTR DS:[EDX+14]
004A93AA   CMP EAX,14
004A9903   MOV CL,14

Bueno ahi estan las que importan, y vemos las comparaciones que ya habiamos arreglado, ademas de los mov CL,14 Y mov ECX,14 que no importan para nada, si quieres lo nopeas, sino no...

El que mas mellama la atencion es el:
004A5B4A   MOV DWORD PTR DS:[EBX+554],14

mueve la constante a un espacio de memoria, asi que lepones un BP en esa linea y le das a run..

El oly salta por el bp, sino salta eleji la opcion consultas....

Bueno nada mas hay que cambiar el 14 por un numero muy grande, yo lo hice a 5000 que en hexa es 1388

004A5B4A      C783 54050000>MOV DWORD PTR DS:[EBX+554],1388

le das a run, te vas aconsultas y veras ahi todos los registros cargados en el combo..  Es mas ahora dice 30 de 30

Saludos
Tena

En línea

pigmea

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Gestor de libreria al ataque
« Respuesta #12 en: 8 Noviembre 2007, 15:45 pm »

Pues aquí llega el final del viaje, estoy aparcando y me siento satisfecho del trabajo del maestro, en este caso el alumno no ha hecho más que copiar, pero así he aprendido la 1ª lección. Gracias amigo Tena, decirte que tengo que ser algo más bruto que tú porque le puse el tope de registros en 100.000 (186A0), así que tengo que cuidarme bien y hacer larga vida para leerme tantos libros, je. :D
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Gestor de libreria al ataque
« Respuesta #13 en: 8 Noviembre 2007, 16:10 pm »

Aunque lo de maestro esta de mas  ;D , fue un gusto compartir este viaje contigo

PD: Creo que te quedaste chico con los 100 mil....

Saludos
Tena
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines