elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  problema con método para seguir un serial
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: problema con método para seguir un serial  (Leído 1,896 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
problema con método para seguir un serial
« en: 15 Junio 2011, 20:58 pm »

Bueno hola a todos, les cuento analizando un crackme este no me muestra ninguna api que me pueda servir, ni GetProcAddress, nada de nada en fin también acudí a ver los textos, pero no encuentro nada, por lo que decidí utilizar el método

TranslateMessage Condition->MSG==101
claro se detiene al pulsar un serial, pongo execute till return para retornar de la api
pero hasta ahí llego pues no sé con qué metodo seguir
he hecho lo siguiente, no sé si está bien, me gustaría que me lo dijieran y si es posible darme más metodos:

-realizo el mismo paso dos veces o más cosa que queden 3 caracteres del serial
los busco en la memoria pero no los encuentro

-MSG==101 digito un caracter en la zona en donde se coloca el serial, luego execute till return, pongo un follow in dump del buffer (es decir busco en el dump el número de serial que coloqué) y luego le doy MemoryBreakPoint On Access, para que en el momento que se llame para realizar alguna operación trace
(en este caso me ocurre aveces que está constantemente llamándose a tal número del serial que no me sirve este método mucho)

-MSG==202 le pongo OK para que se detenga al hacer click,pongo execute till retunr, entonces luego pongo un memory breakpoint on acces en la sección CODE del programa para que se detenga cuando se trate de llamar al "cartelito que me muestre que no es el serial correcto)(creo que este no es efectivo si hay MSG==101, por favor corroborar)

¿Me podrían decir si estos métodos que uso funcionan?

en resumen ¿Qué otros métodos puedo usar cuando el crackme le encuentro que detecta las pulsasiones (MSG==101)?

Desde ya gracias
« Última modificación: 15 Junio 2011, 21:01 pm por .:UND3R:. » En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: problema con método para seguir un serial
« Respuesta #1 en: 15 Junio 2011, 21:00 pm »

pasar el crackme y analizarlo de otra forma?

En línea

Apuromafo
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: problema con método para seguir un serial
« Respuesta #2 en: 15 Junio 2011, 21:07 pm »

¿Algún tutorial a donde se trabaje con esa técnica?

Gracias
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: problema con método para seguir un serial
« Respuesta #3 en: 15 Junio 2011, 21:15 pm »

es que cuando detectan pulsasiones, es bp condicional, luego cualquier programa usa ciertas apis, y hay que loguear cuando cumple la condicion..la otra forma es mediante script y comparacion con bp en ejecucion..pero por eso insisto..si es crackme no hay lio, si es app comercial, quizas requiera que sigas leyendo..solo eso..no es tan complejo el tema
En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[MOD] que eleccion a seguir para crear vcd...
Multimedia
Badcode 2 2,381 Último mensaje 11 Enero 2004, 13:38 pm
por Badcode
Una ayuda para seguir con Raton
Ingeniería Inversa
batman01 3 2,363 Último mensaje 5 Septiembre 2006, 21:39 pm
por emil-sinclair
Problema con un serial
Ingeniería Inversa
trixie 8 2,947 Último mensaje 23 Diciembre 2006, 17:22 pm
por Grave
que pasos seguir para desbloquear BR50
Dispositivos Móviles (PDA's, Smartphones, Tablets)
Paul Young 0 2,405 Último mensaje 7 Febrero 2011, 05:20 am
por Paul Young
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines