elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)  (Leído 3,686 veces)
manakagruya

Desconectado Desconectado

Mensajes: 22


Ver Perfil
ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« en: 2 Febrero 2012, 19:19 pm »

Pues eso, si alguien me echa una mano con este tema....
ya abri otro hilo pero nadie me ayudo no se si no lo plantee claro,
necesito que al ejecutar el programa en olly no se cierra para poder usar el plugin WindowsInfos para seguir el serial falso q meta.
En línea

fary


Conectado Conectado

Mensajes: 1.083



Ver Perfil WWW
Re: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« Respuesta #1 en: 2 Febrero 2012, 20:15 pm »

Tapando la API?

En línea

Un byte a la izquierda.
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.524


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« Respuesta #2 en: 2 Febrero 2012, 20:50 pm »

Probaste desempacarlo?

Aun sin desempacar, tElock puede debuggearse sin problemas.

Te recomiendo que revises las teorias de CLS. Usa el buscador: http://ricardo.crver.net/WEB/buscador.php

Busca "telock" y veras que saldran varios tutoriales al respecto...

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

manakagruya

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« Respuesta #3 en: 2 Febrero 2012, 23:18 pm »

gracias MCKSys por decirme lo de enviar el mensaje para el kb2010, hoy lo he recibido.
Esta desempacado con VMUnpacker, pero es cierto se puede debuggear sin desempacarlo bastante bien, pero desempacado se muestra mas claro el codigo, las apis,

Y respecto a mDrinky, como taparia la API?
En línea

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: ZwterminateProcess como evitarlo en olly con programa desempacado(telock)
« Respuesta #4 en: 18 Diciembre 2013, 01:25 am »

hola, pues todo puede evitarse si aprendes.

por otro lado telock recuerdo haber tratado un telock como los que nadie se animaba a hablar

http://www.ricardonarvaja.info/WEB/buscador.php
la palabra telock

veo que no sabes desempacar a mano, por ende lee el faq que está con chinchetas, perderas mucho tiempo si buscas tutoriales , sin saber antes lo más basico.

además aunque sepas lo mas basico, aun asi no sabras depurar o conocer el lenguaje, por eso no solo son leer tutoriales, sino saber que herramienta usar y en que momento usarlo.

saludos Apuromafo

pd:el telock que hablo yo es este:
http://www.ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1301-1400/1400-Desempacando%20un%20Telock%20con%20un%20truco%20en%20el%20header%20by%20Apuromafo.pdf.7z
En línea

Apuromafo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines