elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Un pinchaso........
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Un pinchaso........  (Leído 5,419 veces)
TymbuCai

Desconectado Desconectado

Mensajes: 49


Ver Perfil
Un pinchaso........
« en: 12 Junio 2005, 20:49 pm »

Hola patapalos; no enfadaros que ya quisiera yo colocarme
un parche en el ojo y, hacerme un gran buscador de tesoros,
eso sí; sin hacer nunca daño a nadie y, si ayudar al projimo como vosotro haceis; verdad?.... :D


Bueno, ya en serio, como puedo solucionar esto?


Tutorial  Nº 3,  MagicTwear 2.40


Hasta que llego, aquí = Call 0048E928, todo sobre ruedas. PERO……

El siguiente paso, nos dice:
 
Procedemos igual que anteriormente osea;  breakpoint al menda reiniciamos  la olla, damos F9 , hasta llegar a la Call que nos interesa y entramos F7, caemos en 4469E0 y ya estamos en la zona…..


Vamos allá:

 
Bp.................................bien,  Kosky  al  menda.

Reinicimos la olla............bien,  caigo en  00476722

Damos F9,.....................bien,  caigo en 00485477  CALL  unpacked.0048E8E4

….y, sigue: hasta  llegar a la call que nos interesa y entramos (F7)….

………..Digo yo, estos últimos pasos, son correctos hasta aquí  no,?(F9) luego, falta algo? ???............

……hasta  llegar a la call que nos interesa y entramos (F7)… Aquí; supongo que lo que nos indik es q  traceemos con (F8), no?..........si traceo caigo en 48E928 ,me aparece la ventana de registro intento entrar(F7) y;
 
.............. me quedo haciendo, puenti.............

( entre F9, y; hasta llegar a la call que nos interes...(?)… en éste parrafo, parece como si, faltase alguna indicación más)…..



Donde  hierro?  ???



Por favor, alguien que se preste………gracias.
En línea

pERICOTE

Desconectado Desconectado

Mensajes: 131



Ver Perfil
Re: Un pinchaso........
« Respuesta #1 en: 16 Junio 2005, 04:39 am »

Estas seguro que el programa se llama MagicTwear 2.40?, que no lo encuentro tio por ningun lado. Proponte un buen reto que a la vez es una obra de caridad, mira el Sodelscot Estandar 3.0 (Busca la version 2.1 que es mas facil) haber si puedes ayudar a los cieguitos del mundo. Si el programa es MagicTweak, solo he conseguido la version actual es decir el 2.90, vere que puedo hacer, aunque de primera mano la cosa no esta tan facil hay mucho de algoritmo.
En línea

TymbuCai

Desconectado Desconectado

Mensajes: 49


Ver Perfil
Re: Un pinchaso........
« Respuesta #2 en: 16 Junio 2005, 18:01 pm »



Que tal pRICOTE….. me alegro, saludarte de nuevo tío…


Vamos a ver; si, el programa es el mismo que nos indica Cara_Webo en el tutorial, osea que no hay ningún error en cuanto al nombre    MagicTwear 2.40, (mgtweak_240.exe).


Este, creo que no es el mismo link o dirección de donde lo descendí yo  pero, pal caso vale ya que de aquí lo puedes bajar:     
 
                http://ftp.isu.edu.tw/pub/CPatch/powertoy/magictweak/source/ 


Como comento en mi post  todo sobre ruedas asta  este F9… y, como indico,  después de no da con la clave y quedarme colgao; pienso, creo  o me parece, como si faltase algo o, alguna indicación ahí…….


Bueno pRICOTE;  me comentas que me proponga un reto y aconsejas que mire el Sodelscot Estandar 3.0 (v.2.1, me parece bueno e incluso lo descenderé de las alturas). No se exactamente que me quieres decir pero me figuro por donde van los tiritos, y  llevas razón; ya que a  muchos invidentes  le coges de la mano y van perfectamente, en cambio, los hay, que ven perfectamente, y no solo son invidentes sino que se
hacen el sordomudo, y no reconocen la realidad……..



Nuevamente  gracias  pRICOTE,  un gran  salu2….. ;D
En línea

pERICOTE

Desconectado Desconectado

Mensajes: 131



Ver Perfil
Re: Un pinchaso........
« Respuesta #3 en: 17 Junio 2005, 02:40 am »

Listo, ya lo baje, gracias por el link TumbyCai.  ;D Veremos donde está el asunto del susodicho MagicTweak.  ;)
En línea

pERICOTE

Desconectado Desconectado

Mensajes: 131



Ver Perfil
Re: Un pinchaso........
« Respuesta #4 en: 19 Junio 2005, 08:51 am »

Este metodo consiste en en tracear desde el EP del programa con F8 hasta que salga la ventana del registro (name - serial). Una vez que ésta salga (notamos que no podemos seguir adelante en el traceo) ponemos el BP en la call sombreada, reiniciamos y cuando caemos en tal call entramos con F7; ya dentro de la call seguimos traceando con F8 hasta que nuevamente salga la ventana del registro, paramos en otra call (sub-call sombreado) (vemos que no podemos seguir adelante en el traceo) ponemos de nuevo un BP en dicha call, reiniciamos, caemos en la susodicha call, entramos en la misma con F7 y dentro traceamos de nuevo con F8 hasta que nuevamente salga la ventana del registro (sub-sub-call sombreada) (vemos que no podemos seguir adelante en el traceo), ponemos (el ultimo) BP en la susodicha call y reiniciamos, damos F9 hasta llegar a la call (la que llama la ventana) (con un F9 bastaría si has borrado los anteriores BP). El método es sencillo, lo tienes que hacer por tres veces (o cuatro) hasta que llegues a la call 0044710B que es el verdadero sitio donde la ventana del registro se concibe. Mientras tanto la call 004470DD te aguarda con una infinidad de seriales validos para el programa. Buen método en los programas que cuando le has metidos el más pérfido de los seriales te dicen cosas como "gracias por usar el programa reinícielo".
En línea

pERICOTE

Desconectado Desconectado

Mensajes: 131



Ver Perfil
Re: Un pinchaso........
« Respuesta #5 en: 19 Junio 2005, 09:09 am »

TumbyCai el metodo sirve tambien para la ultima version 2.90. Veo que mi primera impresion fue errada, el programa no genera seriales en funcion al nombre, simplemente los seriales estan alli, aunque se aprecia que el programa captura los datos de la maquina y el horario en que es usado. Saludos.  :)
En línea

TymbuCai

Desconectado Desconectado

Mensajes: 49


Ver Perfil
Re: Un pinchaso........
« Respuesta #6 en: 19 Junio 2005, 23:37 pm »



Gracias, pRICOTE...


Ahora mismo,  copio e imprimo tus indicaciones y después de comer algo, me pongo manos a la obra.

Bueno pues así, después de leer por encima  y tal como lo explicas, lo único que he de hacer entonces es:

             
 Koski  al menda  (bp), en   48E928 – reiniciar y luego F9 (  aquí; precisamente es donde "me quedo como un murcielago").



Según comentas hay que continuar  con  F9   hasta llegar a la call ( la que llama la ventana ), que nos lleva a la call  0044710B no?........Pues bamos ayá.


                                                 …………………………………………



El Sodelscot  Estandar 3.2;  ha dejado de planear y, ya está instalado, parece interesante solo que me lo dan a catar por 15 días…




Bueno;  boy a intentarlo  gracias pRICOTE...
En línea

TymbuCai

Desconectado Desconectado

Mensajes: 49


Ver Perfil
Re: Un pinchaso........
« Respuesta #7 en: 21 Junio 2005, 01:12 am »

Que; naty-colaty que non furulaty....

Nada, que el menda se cree que uno va amoquiná la pringá  ;D  ;D  ;D


Pues esto, es lo que me ocurre pRICOTE:

                      ...…………. llego a la call 0048E928,  BP – reinicio-

Procedemos igual que anteiormente, ponemos un breakpoint en 48E928, reiniciamos el olly, damos F9 , hasta llegar a la call que nos interesa y entramos(F7) , una vez entro caemos en 4469E0 y ya estamos en la zona pikante desde ahi hacemos lo mismo tracear con F8 hasta que nos salga la ventana d registro, mientras traceamos por un largo rato,muyyy largo rato, vemos como se carga el programa, y como se genera un archivo interesante que es el mgwin.ini este contiene nuestros datos falsos, y sin darnos cuenta !!maldita sea otra vez la ventana, pero esta vez ya sabemos de donde exactamente vino, desde aki:
 


.…………F9 :  caigo en …...00485477

………….F9:   caigo en …..0048E928

………….F9:   ……………..0048E928,  aquí es donde, aparece la ventana… 
hasta aquí llego; ya no me admite más F9, ni me deja entrar con F7 …..solo puedo, reiniciar y quitar el BP, pero?????           
creo que…….

               ……………………………PUENTI   TÍO……………………………


O sea,  que de esta forma  no doy  con la call que me interesa, por lo que, no puedo entrar en ella y caer en  4469E0…………

Acabo de repetir los pasos como tres ocuatro veces más y, lo mismo…
Los pasos los doy bien según lo escrito así como tu también explicas o, me estoy equivocando en algo?
Donde hierro o, es que no entiendo bien esta parte?
La verdad, no sé por qué no puedo seguir adelante???



Esto es lo que me esta pasando desde el principio....


Orraymaytutycontent......... :D


En línea

pERICOTE

Desconectado Desconectado

Mensajes: 131



Ver Perfil
Re: Un pinchaso........
« Respuesta #8 en: 23 Junio 2005, 01:07 am »

Ponemos un breakpoint en call 48E928, reiniciamos el olly, damos F9, hasta llegar a la call que nos interesa y entramos con F7, una vez dentro caemos en call 4469E0 y ya estamos en la zona picante desde ahi hacemos lo   mismo tracear con F8 hasta que nos salga la ventana de registro, mientras traceamos por un largo rato, vemos como se carga el programa, y como se genera un archivo interesante que es el mgwin.ini este contiene nuestros datos falsos (en realidad esto no nos interesa mucho), y sin darnos cuenta otra vez la ventana, pero esta vez ya sabemos de donde exactamente vino. Bueno para terminar ponemos un breakpoint en call 4470DD, para coger cualquier serial bueno, reiniciamos olly, F9 hasta llegar a call 4470DD una vez aqui entramos (F7), caemos en call 447E00 entramos y traceamos un poco y... sorpresa !!!! muchos Seriales para todos los gustos... (cualquier semejanza con algun tuto es pura coincidencia)  ;D
En línea

TymbuCai

Desconectado Desconectado

Mensajes: 49


Ver Perfil
Re: Un pinchaso........
« Respuesta #9 en: 23 Junio 2005, 01:34 am »




Bueno pRICOTE; pues conseguido el objetivo:

Parche al pinchazo, salgo del bache y, seriales a pelú….”TGDD..GK,  UK5..7GK, K7K5….etc.etc…..

Levas razón cualquier coincidencia es pura y, simple gota de lluvia….

Pues bien, como he visto en éste, el proceso desde el principio, ha sido el mismo “hacer que aparezca el pringue pidiendo la pringá”; su  correspondiente “kosky”, (BP), ctrl.+F2, F9,”F7” etc; y de nuevo, en busca del “menda” repitiendo casi siempre los pasos ( buscar  al  pringao  pa  darle el  kosky), hasta  que llagamos a  la :

4470DD    aunque en el tuto, se señala con una flecha  e indica, (Aki se compara nuestro serial malo con muchos seriales buenos), me dice: Bueno para terminar ponemos un BP en 4470DD, para  petar cualquier…..muy bien claro; perooo…….

por qué; si he venido dando los koskys (BP), cada vez que localizaba  al menda, ( aparecía la ventana)… por qué entonces colocamos el último BP en ésta Call 4470DD, si no nos aparece en ella la ventana? ……por lo menos a mi….

Aunque como dije anteriormente, en el tuto, se me indica  con una flecha y explica la función de la call;…
que haría yo, si diera con otro programa  semejante, tuviese que dar los mismos pasos, y no dependiera de ningún tuto, para saber la call, donde dar el último kosky, (colocar el último BP)……….como, donde, en qué podría fijarme?

Debe de haber alguna explicación mas no?...........


GRACIAS DE NUEVO…….. :D
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines