elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Radmin Server y sus restos en mi PC
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Radmin Server y sus restos en mi PC  (Leído 8,093 veces)
Silic10

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Radmin Server y sus restos en mi PC
« en: 9 Marzo 2008, 15:57 pm »

Muy buenas a todos,
lo primero deciros que muchas veces doy muchas vueltas por la red y casi siempre termino en este foro  ;D
Tanto es así que me he dado de alta para ver si alguien me puede ayudar con un tema con el que llevo meses peleandome y que me trae loco.

Hace tiempo he instalado en Vista el Radmin Server 3.1 y lo he probado durante mas de 30 días. Pasado este tiempo he intentado utilizar una DLL que circula por allí (newtstop.dll) y que parece ser la única que existe libre de virus. La DLL viene con un .bat que trae este texto:

@echo off
if not exist newtstop.dll goto error:
if not exist newtstop.ini goto error:
set xdir=%windir%\system32
if exist %windir%\sysWOW64 set xdir=%windir%\sysWOW64
if not exist %xdir%\rserver30 goto error:
cls
echo ========================================================
echo.
echo NewTrialStop v1.0 for Famatech Remote Administrator v3.1
echo.
echo ======================== INSTALL =======================
echo.
echo If you want to exit press ctrl+c
echo.
pause
echo.
net stop rserver3
copy /Y newtstop.dll %xdir%\rserver30
copy /Y newtstop.ini %xdir%\rserver30
%xdir%\regsvr32.exe /s %xdir%\rserver30\newtstop.dll
echo.
net start rserver3
echo Enjoy!
echo.
pause
goto end:

:error
echo Error! Something wrong!
pause

:end


No se porqué, pero mientras en XP funciona a la perfección, en Vista no hay manera (ni siquiera ejecutando como administrador ni registrando la dll a mano). Todas las veces que intento aceder al equipo, me pide el código de licencia.

Además, si desinstalo el radmin, al volverlo a instalar noto que todavía existen datos de configuración. Hay manera de saber dónde se almacenan y borrarlos?

Soy mas que novato y lo bastante ignorante en estos temas como para necesitar ayuda. Espero que alguien pueda dar con la solución. Gracias.
En línea

Mintaka

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Re: Radmin Server y sus restos en mi PC
« Respuesta #1 en: 9 Marzo 2008, 20:51 pm »

En Vista no tengo ni idea, pero lo que yo haría sería pegarle una limpieza al registro de windows, una vez desinstalado el programa.Y si por aquellas casualidades lo que buscara es un fichero donde lee la fecha de instalación usaría un debugger poniendo un breackpoint en la API CreateFileA (si existe en Vista).
Tómatelo como una idea de como atacar esa protección trial.
Suerte,

Mintaka
En línea

Si lloras por no ver el Sol tus lágrimas no te dejarán ver las estrellas.(Tagore)
Shaddy


Desconectado Desconectado

Mensajes: 722


one_bit_manipulator()


Ver Perfil WWW
Re: Radmin Server y sus restos en mi PC
« Respuesta #2 en: 11 Marzo 2008, 08:25 am »

¿Si pones la dll en el system32 o donde lo pida, y lo registras con regsvr32 no te funciona?

y bueno, yo lo abriría con OllyDBG y miraría a ver si carga la dll que le pides.

Salu2...
En línea

"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
que alguien cree restos: en WarScriptZone
Ingeniería Inversa
.:UND3R:. 0 1,595 Último mensaje 6 Septiembre 2011, 22:54 pm
por .:UND3R:.
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines