Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Silic10 en 9 Marzo 2008, 15:57 pm



Título: Radmin Server y sus restos en mi PC
Publicado por: Silic10 en 9 Marzo 2008, 15:57 pm
Muy buenas a todos,
lo primero deciros que muchas veces doy muchas vueltas por la red y casi siempre termino en este foro  ;D
Tanto es así que me he dado de alta para ver si alguien me puede ayudar con un tema con el que llevo meses peleandome y que me trae loco.

Hace tiempo he instalado en Vista el Radmin Server 3.1 y lo he probado durante mas de 30 días. Pasado este tiempo he intentado utilizar una DLL que circula por allí (newtstop.dll) y que parece ser la única que existe libre de virus. La DLL viene con un .bat que trae este texto:

@echo off
if not exist newtstop.dll goto error:
if not exist newtstop.ini goto error:
set xdir=%windir%\system32
if exist %windir%\sysWOW64 set xdir=%windir%\sysWOW64
if not exist %xdir%\rserver30 goto error:
cls
echo ========================================================
echo.
echo NewTrialStop v1.0 for Famatech Remote Administrator v3.1
echo.
echo ======================== INSTALL =======================
echo.
echo If you want to exit press ctrl+c
echo.
pause
echo.
net stop rserver3
copy /Y newtstop.dll %xdir%\rserver30
copy /Y newtstop.ini %xdir%\rserver30
%xdir%\regsvr32.exe /s %xdir%\rserver30\newtstop.dll
echo.
net start rserver3
echo Enjoy!
echo.
pause
goto end:

:error
echo Error! Something wrong!
pause

:end


No se porqué, pero mientras en XP funciona a la perfección, en Vista no hay manera (ni siquiera ejecutando como administrador ni registrando la dll a mano). Todas las veces que intento aceder al equipo, me pide el código de licencia.

Además, si desinstalo el radmin, al volverlo a instalar noto que todavía existen datos de configuración. Hay manera de saber dónde se almacenan y borrarlos?

Soy mas que novato y lo bastante ignorante en estos temas como para necesitar ayuda. Espero que alguien pueda dar con la solución. Gracias.


Título: Re: Radmin Server y sus restos en mi PC
Publicado por: Mintaka en 9 Marzo 2008, 20:51 pm
En Vista no tengo ni idea, pero lo que yo haría sería pegarle una limpieza al registro de windows, una vez desinstalado el programa.Y si por aquellas casualidades lo que buscara es un fichero donde lee la fecha de instalación usaría un debugger poniendo un breackpoint en la API CreateFileA (si existe en Vista).
Tómatelo como una idea de como atacar esa protección trial.
Suerte,

Mintaka


Título: Re: Radmin Server y sus restos en mi PC
Publicado por: Shaddy en 11 Marzo 2008, 08:25 am
¿Si pones la dll en el system32 o donde lo pida, y lo registras con regsvr32 no te funciona?

y bueno, yo lo abriría con OllyDBG y miraría a ver si carga la dll que le pides.

Salu2...