Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: serrano15 en 29 Febrero 2012, 10:17 am



Título: Ayuda con Programa en Prueba
Publicado por: serrano15 en 29 Febrero 2012, 10:17 am
LLevo tiempo intentando quitar la version de prueba de un programa, he leido los manuales de Karmany, Narvaja y muchos mas.. Pero con este programa estoi loco... No tengo ni idea de que hacerle

Tiene una version de Prueba de 30dias y despues directamente te salta la restriccion del programa para que le ingreses Usuario / Contraseña..

Me pongo con Ollydbg y busco con seach for -> names y encuentro:

           - GetwindowTextA
           - MessageBoxA
           - RegOpenKeyA
 Creo que en una de estas esta el problema en cuestion..

Al buscar en esta ultima RegOpenKeyA me salta a una direccion todo de keys, subkeys y compatibility...Al ver primero que ponia compatibility con una cadena tal que {xxxxx-xxx-xxx-xxx-xxxxx} y tambien la web del autor por ahi metida pense que el programa conectaba con la web del autor pero nada, creo que no va por ese camino..

He abierto el programa con PEID pero no me encuentra proteccion conocida por el PEID al parecer...

NI IDEA DE QUE HACER SEGURO QUE ES MUY FACIL YA QUE EL PROGRAMA EN CUESTION NO CREO QUE SEA NADA DEL OTRO MUNDO

PERO ESTOI MAS PERDIDO QUE NUNCA

NECESITO AYUDA PLEASE!!

Alguien que pueda ayudarme el programa es: "The Tournament Director v3.1.1"
quien pueda echarle un vistazo por favor..

TODO CON FINES EDUCATIVOS!!

SALUDOS Y GRACIAS




Título: Re: Ayuda con Programa en Prueba
Publicado por: MCKSys Argentina en 29 Febrero 2012, 19:58 pm
he leido los manuales de Karmany, Narvaja y muchos mas..

Si has leido esos tutoriales:

Que dice RDG Packer Detector?
ProtectionID?
Es un VC? Probaste con IDA?
Es un VB6? Probaste con VBDecompiler?
Es un Delphi? Probaste con IDR? Dede?
Hasta donde has llegado con Olly (exactamente)?
Si es por tiempo? Chequeaste las APIs de "tiempo" para ver como calcula el tiempo usado?

Aqui no se venden peces, se enseña a pescar... ;D

PD: Si quieres que lo veamos: donde esta el link para poder bajarlo? O debemos buscarlo TAMBIEN por ti?


Título: Re: Ayuda con Programa en Prueba
Publicado por: serrano15 en 2 Marzo 2012, 01:32 am
Si has leido esos tutoriales:

Que dice RDG Packer Detector?
ProtectionID?
Es un VC? Probaste con IDA?
Es un VB6? Probaste con VBDecompiler?
Es un Delphi? Probaste con IDR? Dede?
Hasta donde has llegado con Olly (exactamente)?
Si es por tiempo? Chequeaste las APIs de "tiempo" para ver como calcula el tiempo usado?

Aqui no se venden peces, se enseña a pescar... ;D

PD: Si quieres que lo veamos: donde esta el link para poder bajarlo? O debemos buscarlo TAMBIEN por ti?

Estoi iniciandome en esto tio..
Llevo pocas semanas y no conzco tanto programa SORRY

http://www.thetournamentdirector.net/download.html


Título: Re: Ayuda con Programa en Prueba
Publicado por: serrano15 en 2 Marzo 2012, 01:58 am
Lo he abierto conRDG y:

Compilado: Microsoft Visual C++

Detected: aPlib Compresion (Algoritmo)

Posible: IsDebuggerPresent


Título: Re: Ayuda con Programa en Prueba
Publicado por: .:UND3R:. en 2 Marzo 2012, 15:44 pm
http://www.ibsensoftware.com/products_aPLib.html (http://www.ibsensoftware.com/products_aPLib.html)

Una vez me tocó una DLL con esa compresión, lo bueno es que con el software es posible empaquetarlo y desempaquetarlo sin ningún problema, Saludos


Título: Re: Ayuda con Programa en Prueba
Publicado por: serrano15 en 2 Marzo 2012, 15:52 pm
http://www.ibsensoftware.com/products_aPLib.html (http://www.ibsensoftware.com/products_aPLib.html)

Una vez me tocó una DLL con esa compresión, lo bueno es que con el software es posible empaquetarlo y desempaquetarlo sin ningún problema, Saludos

Lo estuve mirando, el software es el zip que descargas en la pagina esa??

Pero no entiendo como funciona, hay algun post para poder leerlo y saber como va??

THANKS YOU


Título: Re: Ayuda con Programa en Prueba
Publicado por: Иōҳ en 2 Marzo 2012, 16:06 pm
http://www.ibsensoftware.com/products_aPLib.html (http://www.ibsensoftware.com/products_aPLib.html)

Una vez me tocó una DLL con esa compresión, lo bueno es que con el software es posible empaquetarlo y desempaquetarlo sin ningún problema, Saludos

Under, es igual al UPX? que el mismo packer tiene la opción de desempaquetado?

Saludos,

Nox.


Título: Re: Ayuda con Programa en Prueba
Publicado por: serrano15 en 2 Marzo 2012, 16:13 pm
Under, es igual al UPX? que el mismo packer tiene la opción de desempaquetado?

Saludos,

Nox.

Nose como hacerle el Unpake al programa en cuestion con los zips de la web que ha colgado UNDER... Un cable please..


Título: Re: Ayuda con Programa en Prueba
Publicado por: serrano15 en 2 Marzo 2012, 16:37 pm
¿Alguien ha tenido la Genial Idea de mirar el Programa? :silbar:
 :rolleyes:
Aver si manda un buenisimo Aporte!! =D


Título: Re: Ayuda con Programa en Prueba
Publicado por: .:UND3R:. en 2 Marzo 2012, 17:22 pm
Under, es igual al UPX? que el mismo packer tiene la opción de desempaquetado?

Saludos,

Nox.

Eso mismo iba a escribir pero se me quedó en el tintero, si es así. ya que esa es la página oficial, si mal no recuerdo se empaca y desempaca desde consola (igual a UPX)

Saludos


Título: Re: Ayuda con Programa en Prueba
Publicado por: serrano15 en 2 Marzo 2012, 17:34 pm
Como se hace ese desempacado...
Algun aporte educativo?


Título: Re: Ayuda con Programa en Prueba
Publicado por: .:UND3R:. en 2 Marzo 2012, 17:45 pm
Ya te dije ahí bajas la tool's
http://www.ibsensoftware.com/products_aPLib.html (http://www.ibsensoftware.com/products_aPLib.html)

Creo que eres nuevo te invito a leer lo siguiente:
http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html (http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html)

Saludos