Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Masterx2010 en 2 Noviembre 2010, 18:02 pm



Título: ayuda para poder hacerlo correr
Publicado por: Masterx2010 en 2 Noviembre 2010, 18:02 pm
e aqui vengo a pedirles una pequeña y gran ayuda si estan a su disposicion... e logrado crakear todos los demas exe menos este... e probado con la llave y si habre el software mas no abre sin la llave la llave es Rockey4ND... pienso que se puede emular la llave internamente... bueno aqui les dejo los exe en una carpeta comprimida... se que ustedes me diran que se puede abrir ya que solo me falta por terminar es este software los demas corren der maravillas y no se cierran...
estan en pruebas y funciona muy bien.. otro no e logrado abrir el software exe reproductor porque necesita conectarse al server cosa que se llama maloserver.exe por medidas de seguridad no coloco el nombre pero ahi les dejo una guia para que tengan una idea plena de lo que me refiero... espero una ayuda de ustedes... ya que si se pueden burlar las llaves rockey4ND, sin ayuda de dll ni emulatores... esto seria un gran salto.. aqui les pondre imagenes para que me ayuden y colocarlo full saludos.. y un fuerte abrazo.. contando con ustedes y su valiosa ayuda saludos...http://www.mediafire.com/?c5fm6jc8b325gtv alli esta el link... ok amigo Mcksys.. me explico mejor para ser entendible quiero solo que habra el XXXXXserver9.exe... ya que todos los demas exe estan bajo mi control absoluto... en resumen quiero saber si se le puede hacer algo a ese ejecutable para que habra ya que esta descomprimido.... y no quiero emular la llave ya que limita con pedido de codigos.. saludos Mcksys.. un abrazo hermano cuento con tu ayuda....


Título: Re: ayuda para poder hacerlo correr
Publicado por: MCKSys Argentina en 2 Noviembre 2010, 18:50 pm
Hola!

Antes que nada: me ha costado mucho trabajo seguir la "idea" de tu post. Creo que deberias mejorar la forma de escribir, sino se complica mucho a la hora de tratar de entender que clase de ayuda quieres...

Por lo que entiendo, estas tratando de emular una llave Rockey4ND (no la conozco) y te falta emular un solo ejecutable... no?

el link se esta subiendo pesa 84 megas pero tranquilos esta por mediafire ok...

OK. Cuando tengas todo listo, edita el post y coloca el link de descarga. ;D

Saludos!


Título: Re: ayuda para poder hacerlo correr
Publicado por: LSL en 3 Noviembre 2010, 10:53 am
Podrias subir el programa de instalación, pues faltan librerias.


Título: Re: ayuda para poder hacerlo correr
Publicado por: Masterx2010 en 3 Noviembre 2010, 19:53 pm
Podrias subir el programa de instalación, pues faltan librerias.
hola amigo LSL aqui te coloco los links del programas que estas solicitando... no olvides guardar el exe que coloque primero ya que esta descomprimido... ahora bien quiero que me  digas si el error de la libreria cual es para ayduarte? mas
http://www.mediafire.com/?n2k6h15qus9kdh9 parte 1 de 160 megas
http://www.mediafire.com/?t5vxpnd193o2pt4 parte 2 de 160 megas
http://www.mediafire.com/?3uj3cvlvx31h6jm parte 3 de 4 megas
hermano si necesitas alguna informacion por favor solicitamelo ok saludos mi estimado


Título: Re: ayuda para poder hacerlo correr
Publicado por: LSL en 4 Noviembre 2010, 09:47 am
con el primer paquete puesto, al ejecutar una de las herramientas independientes me daba el mensaje de que faltaba la dll cc3280mt, por lo que entendi que el programa no estaba totalment completo, y para andar dando palos de ciegos es mejor siempre instalar la aplicación desde el principio pues sino el resultado nunca va a ser el esperado. Total solucionado instalando la aplicacion completa.

Despues no entiendo porque as descomprimido ó dumpeado el ejecutable xxxxxxxServerx.exe, si ningun analizador de packer detecta alguno, y además el olly tampoco te advierte de nada raro ¿?.

Si solo quieres hacerlo correr, tienes que ejecutarlo añadiendole el parámetro ó argumento  "-agent" ó "-Conf" (sin las comillas)

es decir

xxxxxxxServerx.exe -agent
ó
xxxxxxxServerx.exe -conf

para debuguearlo con el ollydbg.
 -> File -> Open
Nombre: xxxxxxxServerx.exe
Arguments: -agent

luego la protección debe ser por el estilo de los otras herramientas ó plugins que ya dices tener controladas.



Título: Re: ayuda para poder hacerlo correr
Publicado por: Masterx2010 en 4 Noviembre 2010, 12:42 pm
Hola amigo gracias por responder. En lo referente a tu pregunta tienes mucha razon no dice que esta comprimido con los packers tampoco olly te advierte nada. Probando los parámetros que me dices tampoco logro abrir al darle play se cierra. Ahora bien no se si tu lograstes abrirlo? Lo otro de verdad quédo sorprendido ya que tan solo con conectar la llave y ejecutar los exe ya se descomprimen todos y la llave que usa es rockey4ND que raro cierto? Bueno amigo mi problema es que no abre aun asi poniéndole los parámetros que tengo que son los mismos que utilize para liberar las demas aplicaciones. Ayúdame a ver que se puede hacer para que habrá mas ahora te colocó una imagen de como es el software ok amigo saludos!


Título: Re: ayuda para poder hacerlo correr
Publicado por: LSL en 4 Noviembre 2010, 13:59 pm
Con el primer archivo que dices "descomprimido" el punto de entrada es distinto al del original y el programa no hace nada y se cierra incluso con los argumentos que deberia encontrar al ejecutarse.

Pero con el archivo original y poniendole el argumento indicado anteriormente, si sale el splash del programa y luego al no encontrar la proteccion lanza a otro ejecutable "HDxxx" y se autocierra el ejecutable principal, lo que tienes que hacer es encontrar donde lanza al programa Auxiliar con el mensaje de error de protección, y seguramente antes de dicho proceso encontraras saltos que lo evitan a la vez de evitar cierre del proceso, (para encontrar el proceso de cirre busca en las string references el nombre del archivo HDxxx.xxx que es facil de encontrarlo, y mirando los saltos anteriores e incluso las call que llaman al inicio de dicho proceso, se debería poder evitarlo.

 


Título: Re: ayuda para poder hacerlo correr
Publicado por: Masterx2010 en 4 Noviembre 2010, 22:40 pm
Hola amigo no se si seré yo el equivocado pero no logro hacerlo correr aun haciendo lo que tu me dices yo se como hacer que el MENSAJE no aparezca y no se cierre ahora bien serias van amable de explicarme por imágenes como haces que habrá si quieres con gusto te envio por MP las direcciones que debes cambiar! Pero me gustaria que me expliques por si acaso futuras actualizaciones del software. Y disculpa pero ya no ayo donde colocar los argumentos que dices en olly se pega el olly y ahi se queda en kernel 32. Responde amigo si no es mucha molestia solo me falta ese exe los demas todos estan controlados. Saludos MASTERX


Título: Re: ayuda para poder hacerlo correr
Publicado por: MCKSys Argentina en 4 Noviembre 2010, 23:27 pm
@Masterx2010:

Si no entiendes como colocarle argumentos a OllyDbg, es porque no tienes mucha idea de como usarlo...  :P

Te aconsejo hacer el curso de Ricardo Narvaja: http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

Si lo haces, veras que las cosas resultan mas sencillas de lo que parecen...  ;)

Saludos!



Título: Re: ayuda para poder hacerlo correr
Publicado por: Masterx2010 en 5 Noviembre 2010, 05:17 am
Gracias mcksys por tu recomendación pero se que lsl explicara como hacerlo ya que gracias a el e aprendido lo poco que tengo en conocimiento y lo considero mi maestro. Y se porque lo digo me ayudo en un software y le debo mucho. De todos modos tengo los cursos de ricardo y no e visto que expliqué como colocar argumentos en olly ah tengo desde la 1 hasta la 48 y las revise en lo que me hicistes la recomendación. Saludos y espero respuesta de mi maestro ay tutoriales pero nada cuesta enseñar a alguien que tiene motivación en aprender. Feliz noche para todos!


Título: Re: ayuda para poder hacerlo correr
Publicado por: LSL en 6 Noviembre 2010, 07:23 am
Hola Masterx2010, veo que ya sabes como iniciar el programa con los argumentos que el mismo programa espera recibir, ¡verdad que es muy facil!, por eso el amigo MCKSys te recomendaba la lectura de los manuales de ollydbg desde cero, pues como no nos empapemos del manejo del olly no podemos aprovechar todas las ventajas que este nos ofrece, y lo cual es imprescindible para poder ir avanzando algo.

Y gracias por la estima que me tienes, pero que mas quisiera yo tener el nivel de los maestros que estan diez pueblos por encima mia, solo soy un currante del metodo ensayo y error, vease la http://es.wikipedia.org/wiki/Ensayo_y_error (http://es.wikipedia.org/wiki/Ensayo_y_error), con lo cual con paciencia, observación y mucha lectura todo ó casi todo se consigue  ;D

Te envio el archivo que yo utilizo, por si no fuese el mismo que tu utilizas.

Cualquier duda por aqui nos tienes.

p.d.- con el argumento no se te olvide poner el simbolo de guión delante del texto,
es decir exactamente "-agent" (sin las comillas).