Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: makinavaja3500 en 13 Agosto 2008, 20:17 pm



Título: programa
Publicado por: makinavaja3500 en 13 Agosto 2008, 20:17 pm
Hola, me quiero introducir en este arte y no se que hacer.

Me gustaria empezar por este programa, por donde puedo empezar para romper el contador.

http://rapidshare.com/files/136946803/Wreductor.rar.html

Un saludo y gracias anticipadas


Título: Re: programa
Publicado por: karmany en 13 Agosto 2008, 21:47 pm
Es un programa muy sencillo para principiantes: Dificultad (0-10) -> 1-2

Si quieres puedes desempacarlo, es un UPX y Shaddy hizo un fantástico tute de cómo se desempaca:
http://foro.elhacker.net/ingenieria_inversa/como_desempacar_un_upx_para_newbies-t169367.0.html

Tiene un pequeño truco para hacelo funcionar...

En su versión demo tal vez busque algo en el registro... no lo sé  :P

Después te pide un serial a partir de un código. Hace unas cuantas operaciones con tu serial que le has puesto y parece ser que lo compara con el código ya comentado.

Es sencillo porque desempacándolo sólo tienes que modificar un par de saltos...

Como consejo te diré que las ventanas de aviso son la API: MessageBoxA

No te puedo ayudar más porque no especificas el tipo de ayuda, pero con la información que te he dado es suficiente para sepas seguir.

Un saludo


Título: Re: programa
Publicado por: makinavaja3500 en 14 Agosto 2008, 03:53 am

No te puedo ayudar más porque no especificas el tipo de ayuda, pero con la información que te he dado es suficiente para sepas seguir.


El programa solo tiene un contador de 30 veces de uso, despues deja de funcionar.
Lo que quiero es quitar la limitacion de 30 veces.

Mirare lo que me has puesto y ya contare.

Un saludo


Título: Re: programa
Publicado por: makinavaja3500 en 14 Agosto 2008, 06:51 am
Acabo de ver el enlace y ha caducado.

El programa tiene un contador de 30 ejecuciones, despues te debe pedir una clave.
Que debo hacer para quitar la limitacion de 30 ejecuciones?.

Lo he estado ojeando con el Resource Tuner, pero ando muy perdido.

Me podeis ayudar....

Un saludo


Título: Re: programa
Publicado por: solidcls en 14 Agosto 2008, 16:22 pm
Primero lo primero, tenes que empezar con el curso de ricardo que esta posteado
Solid


Título: Re: programa
Publicado por: apuromafo CLS en 14 Agosto 2008, 23:04 pm
te sugiero te leas muy bien este link

http://foro.elhacker.net/ingenieria_inversa/iquesteres_nuevo_en_el_foro_lee_esto-t93855.0.html


Título: Re: programa
Publicado por: makinavaja3500 en 15 Agosto 2008, 07:11 am
Esto es lo que queria yo. Empezar de cero pero sabiendo la estructura que debo aprender.

Muchas gracias por vuestros consejos nos leeremos pronto.

Sobre el programa, deciros que ya lo tenia crackeado pero no me interesaba el programa sino saber como se hace.

Haber si me pongo las pilas y puedo dar consejos en un futuro.

Un saludo


Título: Re: programa
Publicado por: apuromafo CLS en 16 Agosto 2008, 01:32 am
yo en mi tiempo antes pensaba que crackear era mover el archivo registrado por el normal, pero con el tiempo aprendi que eran esos mismos programas que estaban editados, en algo

y ese algo lo aprendi y pues realmente me ayudo con el tema de sacar troyanos en mi pc , pues en esos tiempos los antivirus no tenian como detectarlos

saludos y que bueno que te sirva la informacion, nos leemos

se cuida bendiciones
Apuromafo


Título: Re: programa
Publicado por: liurap en 16 Agosto 2008, 11:23 am
Io espere a q se caducaran las ejecuciones, para que me saliese el form de ingresar el code. . . Desenpacado. . .

004070FC   .  3BC7          CMP EAX,EDI   ;Comparacion
004070FE   .  74 17         JE SHORT wreducto.00407117   ;Condicion

Cambia 004070FE por un JNE ó JMP y x lo mens lo podras ejecutar XD!

Un saludo

- Liu -

PD: De todas formas vi k esta la API GetModuleFileNameA, la cual debe de ir al archivo donde se comparan las ejecuciones restantes (del 30 al 0) Creo. . peo como io ia hice la gracia, esa API ps como q no la toke en la depuracion XD!!

 :rolleyes:


Título: Re: programa
Publicado por: makinavaja3500 en 16 Agosto 2008, 21:35 pm
Muchisimas gracias Liurap.

Que programas has utilizado?

Un saludo


Título: Re: programa
Publicado por: apuromafo CLS en 16 Agosto 2008, 21:37 pm

makinavaja3500

pues ollydbg y un poco de conocimiento de ingenieria inversa
para lo que es desempacar
animate a leer el topic de si eres nuevo, para que vayas aprendiendo a usarlo y guardar de paso el cambio

liurap..
realmente cambiaste algun salto quizas antes de la api por eso no la usa

aveces lo mas comun es enterarse porque no deberia de saltar

con eso despues se entiende los algoritmos

pero bueno, creo que liurap te ha dado una gran pista o llave para vencerlo

saludos y me alegra ver que entre todos se ayuden  :)

saludos Apuromafo