elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  keygenme en VFP con refox Level II+
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: keygenme en VFP con refox Level II+  (Leído 4,592 veces)
sagutxo97

Desconectado Desconectado

Mensajes: 2


Ver Perfil
keygenme en VFP con refox Level II+
« en: 11 Abril 2010, 16:25 pm »

Hola,

Llevo tiempo buscando información sobre como quitar la protección Refox en programas hechos con VFP y no he encontrado nada que funcione, o por lo menos yo no lo he conseguido: ni corso, ni derefox, etc…así que me he puesto manos a la obra y me he creado un keygemen en VFP al cual le he aplicado la protección Refox Level II+ con password.

Nada más abrirlo con el Olly me dice que es un programa SFX, cosa que ya me imaginaba, utilizo lo técnica de PUSHAD para obtener el OEP, y obtengo el punto original sin problema (EIP=00401873) hago el volcado con el OllyDump, reconstruyo la la tabla de imports con el ImportREC y todo perfecto…o eso parecía… cuando ejecuto el resultado desempaquetado solo se ejecuta el  loader que mete el VFP en todos su ejecutables que se encarga de ejecutar FXP, PRG,etc… :( Por lo que supongo que algo me he dejado en la memoria y no lo he volcado al ejecutable.

¿Alguna idea al respecto?

El keygen que he programado y cifrado con refox lo tenéis en el ruta http://www.megaupload.com/?d=UVJ85213

Un saludo,
En línea

tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: keygenme en VFP con refox Level II+
« Respuesta #1 en: 16 Abril 2010, 06:49 am »

descargando pa ver que onda!
En línea

sagutxo97

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: keygenme en VFP con refox Level II+
« Respuesta #2 en: 17 Abril 2010, 21:03 pm »

Ya tengo la parte perdida resulta, resulta que se almacena al final del ejecutable por lo que directamente con el olly no lo podía volcar. Con el peid y el plugin extoverlay plugin obtengo la parte "extra" después únicamente resta añadirla al final con cualquier editor hexadecimal y el programa se ejecuta correctamente.

Ahora estoy con la parte del descifrado que aplica refox a la parte de VFP que impide que se descompile.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
KeyGenMe SimpleNotepad « 1 2 »
Ingeniería Inversa
_Enko 15 7,438 Último mensaje 13 Agosto 2011, 06:31 am
por _Enko
Reto KeygenMe #2 [Facil]
Ingeniería Inversa
jEUDi17 7 4,217 Último mensaje 28 Agosto 2012, 23:29 pm
por Flamer
KeygenME en ASM por Flamer
Ingeniería Inversa
Flamer 6 3,339 Último mensaje 26 Diciembre 2012, 10:21 am
por Tinkipinki
KeygenMe en D
Ingeniería Inversa
avesudra 2 2,293 Último mensaje 24 Enero 2013, 17:05 pm
por avesudra
[KeygenMe] Android KeygenMe
Ingeniería Inversa
Høl¥ 0 2,066 Último mensaje 30 Enero 2013, 04:46 am
por Høl¥
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines