elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Quitar la proteccion antidebugging
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Quitar la proteccion antidebugging  (Leído 7,956 veces)
jonniemaxxx

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Quitar la proteccion antidebugging
« en: 29 Agosto 2011, 21:51 pm »

Hola pues es que la verdad soy nuevecito en esto de la imgenieria inversa y pues al grano ..... este , me gustaria que alguna que sepa de un poco mas de este tema me pudiese ayudar .... tengo una dll creada por un coreano bueno pues esta se inyecta a un juego "El St4rCr4ft Br00dW4r de bl1zz4rd" y te detecta los lammers del juego que utilizan hacks ... el proceso "starcraft.exe" en si no tiene proteccion antidebugging, pero al inyectarse la dll si lo protege, y cuando utilizo el olly se cierra automaticamente ...  y se preguntaran para que quiero modificar el programa ... pues muy simple el muy envidioso koreano ese se le ocurrio ponerle una proteccion a la dll en si, para que solo los koreanos la pudiesen utilizar, por otro lado el programa esta en coreano me gustaria tambn traducirlo a ingles y español nos seria de mucha utilidad a los jugadores ya que esta muy bn hecho tiene muchas funciones ( pero la traduccion y lo de kitarle la seguridad anti-NOKOREANO por decirlo asi lo hago yo  ).... solo necesito esa pequeña ayudita que me ayuden o porfavor me le kiten la seguridad antidebugging anexo una copia de la dll (es la que hay que editar) y un inyector de dll al starcraft.exe, tambn creado por el coreano envidioso en versiones anteriores .... al que me ayude  le doy credito en el programa final PORFA!!  :rolleyes:  :rolleyes:  http://www.megaupload.com/?d=65FXPF23
« Última modificación: 29 Agosto 2011, 22:03 pm por jonniemaxxx » En línea

jonniemaxxx

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Quitar la proteccion antidebugging
« Respuesta #1 en: 29 Agosto 2011, 21:52 pm »

si necesitan informacion del programa al que se inyecta me dicen les puedo dar los links para descargarlo o cualquier otra info por favor me harian un gran favor
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Quitar la proteccion antidebugging
« Respuesta #2 en: 30 Agosto 2011, 16:19 pm »

Sí que he visto que tiene protección antidebugger pero ¿por qué no usas el plugin OllyAdvanced para ocultar a OllyDBG?

El plugin puedes descargarlo desde aquí:
http://tuts4you.com/download.php?view.75
En línea

jonniemaxxx

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Quitar la proteccion antidebugging
« Respuesta #3 en: 30 Agosto 2011, 23:03 pm »

ok gracias la verdad es que estaba perdido  vamos a ver que pasa !!
En línea

jonniemaxxx

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Quitar la proteccion antidebugging
« Respuesta #4 en: 30 Agosto 2011, 23:46 pm »

bueno pues de primer me sirvio bastante ya me deja ir hasta cierto punto :S porque ya despues sale el error ... estoy seguro que el koreano que lo programo le puso trabajo a la proteccion ... igualmente soy un poco noob ... la forma con la que lo protege es con el api isdebuggerpresent...
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Quitar la proteccion antidebugging
« Respuesta #5 en: 30 Agosto 2011, 23:59 pm »

Aparte de IsDebuggerPresent creo que busca programas ejecutándose.

Esas protecciones son (en principio) mínimas y con OllyAdvance tiene que bastar. ¿has chequeado todas las protecciones antidebuger del plugin?

Si no puedes evitar la protección antidebugger desactivalo y usa este otro plugin:
http://tuts4you.com/download.php?view.1276
En línea

jonniemaxxx

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Quitar la proteccion antidebugging
« Respuesta #6 en: 5 Septiembre 2011, 23:29 pm »

bueno han pasado ya dias y he avanzado bastante pero sigo en busca de el desempacamiento ya que segun el rdgpacker detector  muestra aplib y pues el ollydbg asi ya no lo detecte por los plugins que consegui y los que me recomendaste no me dice mucho con el loaddll y si lo inyecto al st4rcr4ft.exe y lo intento atachear ahi si me manda otra proteccion y sqe me cierra el proceso .... pero he conseguido muy buena informacion pues aunke no se que es lo que hace para detectar si soy o no koreano sy se lo que no hace ... pues me dedike a konseguir un windows en koreano y lo instale en una vm y ... sirvio el maldito programita ... es decir por no detecta la ip y viendo mediante un programita muy simple "Cheat Engine 6.1" me di cuenta que verifica si soy coreano mediante el mismo proceso del juego es decir .... cuando entras a modo multijugador (sin la dll inyectada)  te manda al canal de tu pais .... uff en todo caso lo unico que quiero decir es que ese coreano se esforzo en proteger  la dll y ademas yo  hasta ahora estoy empezando .... me gustaria saber como se desempaca el aplib o que rayos es eso :) graxx
En línea

jonniemaxxx

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Quitar la proteccion antidebugging
« Respuesta #7 en: 5 Septiembre 2011, 23:33 pm »

oye una ultima cosa ... me gustaria saber si podrias poner esa dll como un crack me ... haha se que es una novatada pero solo es una pregunta ... ps es porke asi podria tener la ayuda de la comunidad gracias.... de cualkier forma
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Quitar la proteccion antidebugging
« Respuesta #8 en: 6 Septiembre 2011, 18:57 pm »

Koreano envidioso?, si él lo programó, y lo protegió, quien eres para calificarlo de esa manera, hablando despectivamente por una creación que no te pertenece.

Citar
me gustaria saber si podrias poner esa dll como un crack me
Este... hay muchos tutos como para aprender reversing, empieza con eso, y luego miras los packers.

Aquí encontraras todo para iniciarte.
ricardonarvaja.info

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Quitar la proteccion antidebugging
« Respuesta #9 en: 6 Septiembre 2011, 20:58 pm »

Koreano envidioso?, si él lo programó, y lo protegió, quien eres para calificarlo de esa manera, hablando despectivamente por una creación que no te pertenece.
Este... hay muchos tutos como para aprender reversing, empieza con eso, y luego miras los packers.

Aquí encontraras todo para iniciarte.
ricardonarvaja.info

Nox.

+1
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
quitar proteccion SAFEDISK V 3.10.020
Software
NABY 2 3,246 Último mensaje 4 Abril 2005, 04:26 am
por popeye1556
Quitar proteccion a Video VHS
Multimedia
chapatin 1 5,095 Último mensaje 4 Enero 2006, 13:56 pm
por Sourraund
quitar proteccion de peli de shrek 3
Multimedia
H4RR13R 9 3,250 Último mensaje 19 Julio 2007, 12:03 pm
por Songoku
Quitar Proteccion
Ingeniería Inversa
Programadora 1 2,553 Último mensaje 6 Junio 2012, 02:38 am
por apuromafo CLS
Asunto: Quitar protección de escritura de un Pen Drive
Seguridad
ANSONIC 2 6,795 Último mensaje 30 Agosto 2023, 23:46 pm
por daimel87
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines