Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Revolutions en 24 Enero 2006, 10:52 am



Título: RETO: Petite 1.3 Victima: Logo Cre8or 0.7
Publicado por: Revolutions en 24 Enero 2006, 10:52 am
Hola a todos este programa es para generar logos vistosos y actuales.

El programa solo da la opcion de ejecutarlo 7 veces, despues cambia todos los botones menos el de salir, por "ORDER" si le introduces un nombre y codigo, debe de reiniciarse para comprobar el serial.
Esta con proteccíon PEtite 1.3, es por ello que hay que quitarsela y pasarlo por el DEDE pues se trata de un programa hecho en delphi.

LINK DE DESCARGA: http://www.logocre8or.com/files/lcsetup07.exe
PAGINA OFICIAL: http://www.logocre8or.com
donde podras descargarte mas logos de muestra.

Saludos y Suerte


Título: Re: RETO: Petite 1.3 Victima: Logo Cre8or 0.7
Publicado por: tena en 25 Enero 2006, 18:13 pm
ya lo baje, voy a ver que puedo hacer y luego te notifico.
suerte


Título: Re: RETO: Petite 1.3 Victima: Logo Cre8or 0.7
Publicado por: tena en 25 Enero 2006, 23:38 pm
hola he tratado de hacer algo al respecto y :
1- si esta en ejecucion el programa y encuentra que olly esta en mmoria se sale y se cierran tanto el olly como la aplicacion.
2- Lo ejecute, y le hice un dump full con el pocdump.
 Lo ejecuto, y me aparece la ventanita de registro pero solamente con los labels, ninugun boton por lo tanto hasta hi llegue.
3- Al abrir con Dede el dump.exe no encuentro el form del registro. Pude ver con elSpyandcapture que el form de este es algo como gdfytdyctx . Y si lo abro on el ResHAcker tampoco lo encuentro.

Seguire intentado en cuanto tenga tiempo libre chiauuu.


Título: Re: RETO: Petite 1.3 Victima: Logo Cre8or 0.7
Publicado por: tena en 26 Enero 2006, 21:14 pm
Buenas de nuevo, aun no puedo con esto, le quise echar una mirada con el filemon, lo detecta y me pone la pantalla en negro, solo puedo reiniciar, me imagino que con el regmon hara lo mismo.
Encontre esto en el registro de window. Cuando me aparece la ventanita de registro y ya lo tengo expirado hago una foto del registro con el regshot y me doy con esto:

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{A332AA40-31AA-6F59-0CD3-097D41B4DCC0}\

abkfablgjgehjeeaiilhkipbnndnklnpkk      61 61 00         
iakfacchddnkkggcpd         62 61 69 68 00   
majfnlhgmhfjpfbfdephfijplp      61 61 00         

El primero y el ultimo se crean cuando introducis algo en el form de registro. El del medio es el contador para el expire.
SI borras iakfacchddnkkggcpd   se vuelve a cero el contador y lo podes ejecutar 7 veces de nuevo.

Saludos
                       
mR TENACKER


Título: Re: RETO: Petite 1.3 Victima: Logo Cre8or 0.7
Publicado por: pERICOTE en 27 Enero 2006, 04:20 am
Estan navegando por aguas escabrosas. No lo digo por el programa sino por el miserable packer. Si se hubieran tomado la molestia de analizarlo con el RDG Packer Detector 0.5.8 se hubieran dado cuenta que estan liando con el execryptor 2.2.x, el mas jodido de los packers, por no decir el mas dificil....
 ;) ;) ;) ;)