Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: boxx en 17 Agosto 2011, 19:31 pm



Título: DeepView Publisher 3.0
Publicado por: boxx en 17 Agosto 2011, 19:31 pm
http://www.wupload.com/file/110401925/DeepView_Publisher_3_0.exe (http://www.wupload.com/file/110401925/DeepView_Publisher_3_0.exe)

Esto es lo que veo en la primera toma de contacto con esta aplicación:

RDG Packer me dice esto:

(http://i45.servimg.com/u/f45/14/15/56/37/deepvi10.png) (http://www.servimg.com/image_preview.php?i=1233&u=14155637)

Protection ID, esto otro:

(http://i45.servimg.com/u/f45/14/15/56/37/deppvi10.png) (http://www.servimg.com/image_preview.php?i=1234&u=14155637)


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 17 Agosto 2011, 19:35 pm
Para colmo de males, esto:

(http://i45.servimg.com/u/f45/14/15/56/37/isdebu10.png) (http://www.servimg.com/image_preview.php?i=1235&u=14155637)


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 17 Agosto 2011, 19:36 pm
Bien.., a qué hago caso?. LLeva alguna clase de protección o detección de un debugger?.


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 17 Agosto 2011, 20:33 pm
al parecer tan solo está dando una alerta de que hay una API que puede causarte problemas al momento de debuggear

API IsDebuggerPresent

Indica si el proceso de llamada se ejecuta en el contexto de un depurador
Devuelve en EAX 0 si NO se ejecuta el proceso en un depurador y devuelve
EAX distinto de 0 si este está siendo depurado
*para modificarlo manualmente se debe:
-dirigirse al inicio de TIB ubicado en FS:[0] (ventana Registers)
-luego dirigirse a FS:[30] (sumar 30 a FS:[0])
-Buscar el contenido de FS:[30] en el dump
-se le suma dos (byte=1->Duperado byte=0->NO duperado)

PD: puedes intentar con el pluguin ollyadvance para hacer esto automáticamente pero es recomendable que lo entiendas (como te expliqué arriba)
Saludos


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 17 Agosto 2011, 20:57 pm
Gracias oootra vez.
He encontrado este, que además arregla varios bugs.

http://phrozenkeep.hugelaser.com/forum/viewtopic.php?f=5&t=57463&view=previous


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 17 Agosto 2011, 21:04 pm
yo lo uso bajo W7,me bajé la versión oficial actualizada de tut4you y no he tenido problemas

http://tuts4you.com/download.php?view.75 (http://tuts4you.com/download.php?view.75)

Si no te ha funcionado el link que envié, intenta con el que haz puesto, pero no deberías tener problemas

PD:en breve miraré un poco el programa

Saludos


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 17 Agosto 2011, 21:05 pm
Esa API, concretamente ¿qué problema podría darme?.


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 17 Agosto 2011, 21:20 pm
Que luego de esto podría haber una comparación me explico

Comenté que EAX devolvería un número distinto de 0 si este está siendo debuggeado

call
Citar
IsDebuggerPresent
(devolverá EAX=1)
cmp eax,1
JZ 0423662
sigue el programa


0423662 TerminateProcess

Es una idea no sé si la entiendes, pero en resumen el programa podría actuar de una manera diferente al saber que eax=1 (al saber que está siendo debuggeado)


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 17 Agosto 2011, 21:29 pm
¿Esta puede ser la razón por la que una vez saltado el registro o inserción de la clave, y salvado todo esto al .exe..., la aplicación dejara de funcionar inesperadamente?.
Es decir que siempre se cerrara el programa en el mismo punto.


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 17 Agosto 2011, 21:58 pm
Puede ser, una duda en qué limita que el programa sea demo?


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 18 Agosto 2011, 12:47 pm
Bien, debido a un error, había insertado el enlace a una aplicación que no es el objeto de este hilo.
La he subido a Wupload y he dejado el enlace de descarga.
Se trata de una aplicación para poder ver en google earth el fondo de una masa de agua, grabado por una sonda.
Contestando a tu preguanta, a bote pronto, la demo inserta water marks en las exportaciones de imágenes de los sondeos.
Trato de informarme si hay alguna otra diferencia más.
He estado viendo el foro y alguien trató de saltar este inconveniente, sin resultado positivo, por que después de todo, la aplicación aún le insertaba las watermarks.
Bien, una vez ejecutado el .exe, tenemos esto:

(http://i45.servimg.com/u/f45/14/15/56/37/captur13.png) (http://www.servimg.com/image_preview.php?i=1237&u=14155637)


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 18 Agosto 2011, 12:50 pm
A continuación se ejecuta la aplicación:

(http://i45.servimg.com/u/f45/14/15/56/37/captur14.png) (http://www.servimg.com/image_preview.php?i=1238&u=14155637)


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 18 Agosto 2011, 13:25 pm
Ningún error, yo con el link anterior me bajé:

DeepView Publisher 3.0, lo que no entiendo bien es la limitación, es decir si abro un archivo de sondeo con  ese programa al ser demo aparecerá un cello de agua?

Saludos


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 18 Agosto 2011, 15:32 pm
Eso es.


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 18 Agosto 2011, 21:28 pm
Bien, pues ya tengo toda la información acerca de la demo y full version:

Al registrarse y activar la versión demo, esta se hará totalmente funcional (es decir, puedes crear las imagenes sin marcas de agua)
Tienes que comprar el software para obtener una licencia perpetua (USB clave de licencia), ya que la versión de prueba caduca, después de un cierto número de días.

El mecanismo de registro / activación se utiliza para permitir a los nuevos clientes el poder comenzar a utilizar la API, a la espera que la clave de licencia USB llegue por correo.
End efinitiva, la versión "full" elimina marcas de agua y extiende el periodo de prueba de forma ilimitada. Por lo demás creo que todas las funciones de la API se mantienen operativas...., hasta que "caen" por caducidad del periodo de prueba.

Pufff.., este va a ser difícil de verdad...... . Con dongle y todo!!.


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 18 Agosto 2011, 21:30 pm
Podrías subir un archivo para que pueda abrirlo con el programa para ver el sello de agua, no sé que cargar, por ende no puedo ver el sello de agua xD


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 18 Agosto 2011, 21:35 pm
El caso es que yo no veo que en ningún momento compruebe el puerto USB.


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 18 Agosto 2011, 22:03 pm
No me respondiste


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 19 Agosto 2011, 00:02 am
necesito un sonar .dvpu,dvs,dvf

Saludos


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 19 Agosto 2011, 08:13 am
Aquí está un sondeo:

http://www.wupload.com/file/111513840/scan1.dvs (http://www.wupload.com/file/111513840/scan1.dvs)

y esta es la marca de agua que deja el programa con un sello en el que se lee "DEMO":

(http://i45.servimg.com/u/f45/14/15/56/37/dibujo10.jpg) (http://www.servimg.com/image_preview.php?i=1242&u=14155637)


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 19 Agosto 2011, 09:25 am
Por fin entendiste lo que pedía  :xD


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 19 Agosto 2011, 11:00 am
(http://s2.subirimagenes.com/otros/previo/thump_6819705prtscr-capture.jpg)

Pro Licence expired: 2999-12-31


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 19 Agosto 2011, 11:25 am
No entiendo nada.


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 19 Agosto 2011, 14:07 pm
En breve el tutorial (eso)

Saludos


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 19 Agosto 2011, 14:14 pm
Pero que me estás diciendo, si yo aún ando buscando la marca de agua para quitarla.


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 19 Agosto 2011, 15:32 pm
ya logré crackearlo


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 19 Agosto 2011, 16:41 pm
http://foro.elhacker.net/ingenieria_inversa/tutorialcrackeando_deepview_publisher_30-t336774.0.html (http://foro.elhacker.net/ingenieria_inversa/tutorialcrackeando_deepview_publisher_30-t336774.0.html)


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 20 Agosto 2011, 11:26 am
Magistral!!.
Aquí me quedé yo:

(http://i45.servimg.com/u/f45/14/15/56/37/captur17.png) (http://www.servimg.com/image_preview.php?i=1243&u=14155637)


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 22 Agosto 2011, 12:01 pm
Vale.
Ya tengo hecho el crack. Me ha costado, pero al final lo he conseguido.
Sé que podía descargarlo del enlace que pusiste, pero quería hacerlo yo.
Muchas gracias, otra vez, por todas las molestias y por el tiempo que has invertido.


Título: Re: DeepView Publisher 3.0
Publicado por: .:UND3R:. en 22 Agosto 2011, 22:29 pm
De nada, para eso estamos, tan solo te pido que sigas en este subforo para compartir nuevos retos :D

Saludos


Título: Re: DeepView Publisher 3.0
Publicado por: boxx en 23 Agosto 2011, 11:13 am
Estoy con una aplicación con dongle, al instalarse crea un archivo Sentinel HASP Runtime Environment, olly no me la abre.
Para colmo de males, en un plazo de una semana, el programa deja de funcionar por que es el plazo que el desarrollador concede (como prueba), mientras recibes el dongle.