elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Ingenieria Inversa
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: Ingenieria Inversa  (Leído 22,017 veces)
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.517


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Ingenieria Inversa
« Respuesta #10 en: 26 Agosto 2009, 23:03 pm »

El WindowProc no es un plugin.

Es el código "principal" de una ventana. Este código se ejecuta (en realidad es llamado por Windows) cada vez que la ventana debe procesar un evento (mouse, teclado, etc) ó para informarle a la misma de algun suceso del sistema (cerrar Windows, etc).

Es muy probable que el código del comando de menú esté ahi, o sea llamado desde esa ubicacion.

Para encontrar rápidamente el WindowProc, haz lo siguiente:

- Dale F9 (Run) al EXE.
- Ve a la ventana de Memoria (Alt + M).
- Busca el proceso (columna "owner").
- Ubica la sección .text del proceso (o la que contenga el código ejecutable) y ponle un BP (F2)

Si Olly no salta es ese momento, selecciona la aplicación en la barra de tareas. El BP saltará y estarás en el WindowProc de la Aplicación.

Saludos!


En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: Ingenieria Inversa
« Respuesta #11 en: 27 Agosto 2009, 02:08 am »

jolypc, (mas ideas.. para que no hagas siempre lo mismo, si buscas resultados diferentes; como dijo alguien de cuyo nombre ahora mismo no me acuerdo  ;D )

Si no lo tienes, lee este manual de nuestro maestro shaddy, "Teoría - Mensajes y Eventos en Windows", http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1027-Teor%c3%83%c2%ada_-_Mensajes_y_Eventos_en_Windows.zip

que te dará ideas de como parar el programa al pulsar sobre el botón, para ver a donde te lleva.

suerte.
En línea

Saludos.

LSL.
jolypc

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ingenieria Inversa
« Respuesta #12 en: 27 Agosto 2009, 14:25 pm »

Gracias LSL, este manual lo había descargado hace tres días pero no lo había leído profundamente. Ahora lo revisaré y continuaré con el tema.

Saludos
En línea

jolypc

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ingenieria Inversa
« Respuesta #13 en: 16 Septiembre 2009, 21:33 pm »

Ni modo señores,

Sólo he logrado habilitar 1 de cuatro opciones y esa ya la tenía por defecto el programa.

¿alguna otra sugerencia para habilitar opciones deshabilitadas?
En línea

LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: Ingenieria Inversa
« Respuesta #14 en: 17 Septiembre 2009, 05:49 am »

prueba con BP sobre la api EnableWindow

http://winapi.conclase.net/curso/index.php?fun=EnableWindow
En línea

Saludos.

LSL.
tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Ingenieria Inversa
« Respuesta #15 en: 18 Septiembre 2009, 01:01 am »

Hola, sino lo puedes subir entonces pon el link de descarga por el privado
y si hay tiempo le echamos un vistazo  :D

slds
tena
En línea

jolypc

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Ingenieria Inversa
« Respuesta #16 en: 6 Octubre 2009, 00:15 am »

Aquí les dejo el link de este programa para que le echen un vistazo:
Versión oficial:
http://www.toofiles.com/es/oip/documents/rar/oficial.html
Versión Demo:
http://www.toofiles.com/es/oip/documents/rar/demo.html

En la oficial, están desactivadas las opciones que me interesan y en el demo, están desactivadas las opciones salvar e imprimir.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.517


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Ingenieria Inversa
« Respuesta #17 en: 6 Octubre 2009, 00:38 am »

Lo miro y te cuento qué tal....

Saludos!

En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: Ingenieria Inversa
« Respuesta #18 en: 7 Octubre 2009, 04:20 am »

probaste con un editor de recursos?
En línea

Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: Ingenieria Inversa
« Respuesta #19 en: 7 Octubre 2009, 06:05 am »

probaste con un editor de recursos?

Te voy a seguir por todos lados....  mandalo!!!!!!!!  ;-) ;-) ;-) ;-) ;-) ;-) ;-) ;-)
En línea





Mi blog:
http://amerikanocls.blogspot.com
Páginas: 1 [2] 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pequeña introducción a la ingeniería inversa en linux
Ingeniería Inversa
braulio-- 6 6,138 Último mensaje 6 Enero 2011, 03:20 am
por jackgris
Revelado el Protocolo de Skype mediante ingeniería inversa
Noticias
dantemc 7 4,914 Último mensaje 6 Junio 2011, 12:54 pm
por ZeroxPrototype
Ayuda con ingeniería inversa
Ingeniería Inversa
Teknofer 5 5,715 Último mensaje 19 Septiembre 2011, 03:41 am
por apuromafo CLS
Sugerencia con el foro de ingeniería inversa. « 1 2 ... 5 6 »
Sugerencias y dudas sobre el Foro
.:UND3R:. 53 22,632 Último mensaje 2 Diciembre 2011, 15:29 pm
por .:UND3R:.
Dissy ( Herramienta Para la Ingenieria Inversa )
Hacking
Stuxnet 0 2,508 Último mensaje 7 Noviembre 2012, 15:44 pm
por Stuxnet
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines