elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Limite de tiempo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Limite de tiempo  (Leído 6,325 veces)
tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Limite de tiempo
« Respuesta #10 en: 17 Junio 2009, 00:10 am »

Okey, acabo de probar cambiando los saltos y a mi por lo menos me anda, me voy a Final Quiz, termina la cancion y me dice "see your score" y me da el puntaje, pero bueno..

En cuanto a lo del retn en la funcion del timer, tambien si que funciona, lo que podes hacer es un loader que cargue al exe y una vez que llegue a ese call[esp+8] ya tenes esa sección cargada en memoria, asi que le pones el retn en la funcion del trial.

O tambien con oly podes hacer un injerto, ya que al llegar al call[esp+8]

00472604     .  5>PUSH EBX
00472605     .  F>CALL DWORD PTR SS:[ESP+8]
00472609     .  5>POP ECX
0047260A     .  E>JMP Tap_It_D.004726D1

en eax tenemos la direccion a donde va a saltar, podes ensamblar aqui un salto a una zona vacia, por jemplo en 004BB540 y poner aqui tu injerto...

slds
En línea

Amalthia_

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: Limite de tiempo
« Respuesta #11 en: 17 Junio 2009, 09:31 am »

¡Ya está! Teníais razón los dos. Me funciona de las dos maneras, lo que ocurría es que el fichero estaba corrupto por tanto cambio que le hice. Volví a instalar el programa de
nuevo y funciona perfectamente. Tu solución tena es la más sencilla, es la que he utilizado al final porque al tratarse de dos JMPs y en parte de código existente, se deja
parchear más fácilmente.

Ahora me he encontrado con otro “problemita” que no conozco. Al tratar de cargar otro de los programas del lote de teoría de la música,  el olly me dice: “hrmprgdm.exe is probably not a 32-bit Portable Executable. Try to load it anyway?” le digo que si y me inicia el programa, (veo el menú del trial) pero en el olly no aparece ningún código. He intentado descifrar, descomprimir, etc. Pero todos lo programas que uso me dicen lo mismo: “Not a valid PE file” ¿Alguna idea de cómo puedo conseguir cargarlo?
El programa en concreto podéis descargarlo aquí: http://www.ecsmedia.com/indivprods/musharmprog.shtml

Gracias por vuestra ayuda.

Salu2  :D
En línea

biribau

Desconectado Desconectado

Mensajes: 181


Ver Perfil
Re: Limite de tiempo
« Respuesta #12 en: 17 Junio 2009, 14:25 pm »

Buf, he mirado un poco y no es sencilla la cosa.

No es un ejecutable de win32, es de win16(windows 3.1 etc), un new executable(NE), el olly al parecer no te sirve...  :o

Deberias probar con windbg, o el debugger de una version antigua de visual c que funcione para 16 bits, pero no lo he probado. Intente con el debug que trae windows y dice que no puede arrancar windows asi que nada. El IDA lo desensambla pero no me deja depurarlo.. ademas saca cosas extrañas que no encuentro con el editor hexadecimal...(lo mire poco)
Quizás tb pudieras usar un debugger de ring0, i.e. un system debugger que capte las llamadas hechas por todo el sistema, aun asi parece complicado aterrizar en su codigo

La verdad podria ser buena idea para un crackme, un NE comprimido pero no creo que tenga mucho interes, si como reto pero practico ninguno

Otra posibilidad, instalarte un MV con windows 3.1 y todo el aparataje necesario para debuggear, aunque no se nada de esto

Como ultima opcion pydbg y las apis de windows, yo me estoy iniciando en el y es interesantisimo es un debugger "programatico", GPL y con un codigo python que se lee muy bien, sin duda merece la pena, solo que tendrias que programarte de 0 casi todo pues esta preparadop para win32

Si tanto te interesa creo que estas son las opciones

Suerte y a por ellos, espero tus avances
En línea

Amalthia_

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: Limite de tiempo
« Respuesta #13 en: 19 Junio 2009, 23:00 pm »

biribau, no es que ya no me interese el tema, me interesa muchísimo, lo que ocurre
es que todavía no he encontrado el debugger apropiado y no puedo cargar el programa. En cuanto lo encuentre me gustaría, (si no te importa) retomar este hilo y ver si conseguimos llegar a buen puerto.
salu2 
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Limite Tiempo
Ingeniería Inversa
MGZS 7 3,732 Último mensaje 27 Febrero 2011, 21:13 pm
por MGZS
LIMITE DE TIEMPO CON UN .BAT O SCRIPT (FECHA DE CADUCIDAD)
Scripting
GEORGEFRT 3 8,174 Último mensaje 16 Noviembre 2011, 03:16 am
por Eleкtro
Límite de tiempo/tamaño en videos HD de Youtube
Multimedia
nhaalclkiemr 2 5,274 Último mensaje 17 Noviembre 2012, 20:58 pm
por bettu
Límite de tiempo de sesión... uuuuffffff...
Sugerencias y dudas sobre el Foro
[Arg] $triker; 1 3,477 Último mensaje 14 Julio 2016, 18:20 pm
por Machacador
Limite de tiempo por acción?
Sugerencias y dudas sobre el Foro
z3nth10n 5 3,049 Último mensaje 21 Febrero 2017, 20:06 pm
por #!drvy
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines