elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  HACKING CON OLLYDBG HELP PLS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: HACKING CON OLLYDBG HELP PLS  (Leído 8,861 veces)
knight_d7

Desconectado Desconectado

Mensajes: 70


Ver Perfil
HACKING CON OLLYDBG HELP PLS
« en: 1 Mayo 2013, 00:59 am »

 :( Abro este foro para pedir ayuda ya q ahi muchas personas con un lvl de hacking avanzada q talvez me podrian ayudar tengo un programa q esta compilado en delphin q funciona correctamente en la pc q fue registrado pero al momento de copiar e ejecutar en otra pc me sale un mensaje q me contacte con el proveedor tengo sospechas i q la llave o licencia q aloja q hace q salte el progrma he ingrese esta en el  system 32 es un dll llamado ntdll.dll pero asta ahi llego e modificado el mesaje q salia de contactarse y ahora puse otra cosa algunos textos pero creo q sigo siendo muy noob para lograr hacer q el programa salte ese llamado para poder funcionar o lograr generar alguna llave q pueda incluir en ese dll escucho todas sus ideas ya q poco a poco me voy quedando sin ideas y casi ya no puedo modificar
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #1 en: 1 Mayo 2013, 01:56 am »

primero ollydbg no es para hack
segundo, estas modificando el exe o la dll, a primera vista estas modificando una dll,  y deberias modificar el exe , por lo cual aun no tienes claridad donde estas modificando, ntdll guarda librerias del sistema, modificarlo realmente estas haciendo cosas al cambiar no mas, y terminaras con un daño system32, las nags o mensajes, tienen su forma de ser,

tercero, el faq no está por nada, ayuda para que personas que le gusta colocar "mayúsculas" en los titulos y  lo que hablas de llaves o licencias, no eres explicito... creo que si mostraras tus avances , leyendo el tutorial de ricardo narvaja lo resuelves solo en menos de 1 semana, siempre y cuando leas, incluyendo las lecturas por encima...
En línea

Apuromafo
knight_d7

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #2 en: 2 Mayo 2013, 01:14 am »

El .exe esta modificado pero ahi alguna parte q no se como acr para q forra en cualquier pc si lei el manual pero soy un poco noob ya voy a subir irmagejes del programa para ver si pueden ayudarme
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #3 en: 2 Mayo 2013, 18:45 pm »

Tienes muchos ejemplos sobre Delphi. Ponte en este buscador y busca por Delphi o Borland C++:
http://ricardonarvaja.info/WEB/buscador.php
En línea

knight_d7

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #4 en: 2 Mayo 2013, 19:53 pm »

En línea

knight_d7

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #5 en: 2 Mayo 2013, 21:58 pm »

seria posible q te pase el ejecutable para ver si me puedes ayudar diciendome xq donde voy fallando yo te digo en donde ando y tu me das 1 manito?
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #6 en: 3 Mayo 2013, 00:57 am »

seria posible q te pase el ejecutable para ver si me puedes ayudar diciendome xq donde voy fallando yo te digo en donde ando y tu me das 1 manito?

Y porqué en vez de eso, no pones directamente tus avances en el post y un link de descarga del instalador de la app, asi podemos ayudarte entre todos?

Ten presente que te ayudaremos, pero no haremos las cosas por ti. Bueno, no al menos que demuestres un cierto interés en el tema...  ;)

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

knight_d7

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #7 en: 3 Mayo 2013, 16:38 pm »

eso es exactamente lo q busco amigo, ayuda xq si me dan haciendo todo no me sirve de nada, quiero seguir aprendiendo y si me ayudan con unas guias seria excelent ;-)
En línea

knight_d7

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #8 en: 3 Mayo 2013, 18:40 pm »

Bueno empecemos los cambios q le hice con el ollly fueron en el dump para cambiar texto
En  vb sake la clave de ingreso del programa q es oscar pasa user y pass
x alguna parte del programa vi q hacia llamados a un ntdll.dll y comtl32.dll del sistema pero creo q solo hacer referencia a 1 cadena conocida
trate de nopear para ver si saltaba  he ingresaba desde cualquier pc con una makina virtual pero no corrio luego de modificar con algunos nopeas me di cuenta q no importa q cambie los dll asi q volvia al original aka inicia desde:

0048B2BC      . 55                  PUSH EBP
0048B2BD      . 8BEC              MOV EBP,ESP
0048B2BF       . 53                  PUSH EBX
0048B2C0      . 56                   PUSH ESI
0048B2C1      . 57                   PUSH EDI
0048B2C2      . 8B5D 10          MOV EBX,DWORD PTR SS:[EBP+10]
0048B2C5      . 53                   PUSH EBX                                 / s
0048B2C6      . E8 05B40400    CALL easysoft.___org_strlen      \ ___org_strlen
DE AKI DA UN SALTO ASTA:
004D66D0 ___>/$ 8B4424 04      MOV EAX,DWORD PTR SS:[ESP+4]
004D66D4     |. A8 03          TEST AL,3
004D66D6     |. 75 2D          JNZ SHORT easysoft.004D6705
NUEVO SALTO:
004D6705     |> 83C0 04        ADD EAX,4

SUPONIA Q DEBIA EMPEZAR X AKA PERO VI Q MAS ABAJO HACER COMO 5 O 6 LLAMADOS AHI ES CUANDO ME PIERDO Y NO SE DONDE NOPEAR SI ES EL CASO O MODIFICAR ( NO MUY BIEN ENTENDIDO LENGUAJE OLLY )  :-(

AHI 1 PARTE DEL TEXTO DE INTERFAZ DONDE APARECE UN MAIL PERO NO APARECE EL MAIL Q EN LA PARTE DE ARIBA NO AHI ESPACIO PARA ESCRIBIR
Y EN LA SIGUIENTE LINEA ME DA UN PAR DE LETRAS

004E4740  j&EasySoft    Consultoría y Sistemas   .b-.Hj    .Hj. Email :AQUI NO AHI ESPACIO
004E4780  (AKA ESTA DOS ).Hb,.Hj                                .HjFecha de Proceso : .H

PERO BUENO REGRESANDO AL TEMA CENTRAL LO PAS IMPORTANTE ES LOGRAR HACER CORRER AL PROGRAMA COPIA EN OTRA PC

AKA ABAJO EL LINK DEL PROGRAMA: PA que LE ECHEN UNA OJEADA PA VER Q PASA DE ANTEMANO LES agradezco CUALQUIER AYUDA

http://www.mediafire.com/?usw9dcdvug4vbhc
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: HACKING CON OLLYDBG HELP PLS
« Respuesta #9 en: 4 Mayo 2013, 05:36 am »

sin mirar el programa y leyendo tu lugar
0048B2C6      . E8 05B40400    CALL easysoft.___org_strlen      ->llamada a comparar en tu string el largo
004D66D0 ___>/$ 8B4424 04      MOV EAX,DWORD PTR SS:[ESP+4]>mueve el largo de tu variable
004D66D4     |. A8 03          TEST AL,3 ->compara el valor de al(eax), si es 3, osea si el largo es 3 al termino del proceso, debera decidir que salto tomar...

que mas has encontrado?
En línea

Apuromafo
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
OllyDbg
Ingeniería Inversa
rPcW0rM 2 11,519 Último mensaje 16 Agosto 2003, 10:07 am
por byebye
OllyDBG
Ingeniería Inversa
Canelis 3 2,892 Último mensaje 2 Agosto 2005, 04:33 am
por 4rS3NI(
OllyDBG
Ingeniería Inversa
@L@ 1 2,739 Último mensaje 17 Marzo 2009, 20:17 pm
por PeterPunk77
OLLYDBG
Ingeniería Inversa
test123 2 4,016 Último mensaje 13 Julio 2009, 11:41 am
por test123
Los mejores 1000 tutoriales de hacking! ( theBest tutorials Hacking)
Hacking
x64core 0 10,139 Último mensaje 14 Octubre 2011, 21:49 pm
por x64core
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines