Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: hackultimate en 2 Septiembre 2004, 04:17 am



Título: crackeando hide folder
Publicado por: hackultimate en 2 Septiembre 2004, 04:17 am
COMO ESTAN COMPAS, perdi la contraseña del hide folder porlo  que no puedo recuperar varias carpetas, como no encontre algun metodo me di a la tarea de crackear el ejecutable que comprueba la contraseña, basandome en el tutorial  de pescaodeath

entonces hice lo siguiente

desensamble el ejecutable y busque la cadena que decia password incorrecto  y vi que tenia un salto a la direccion 4A3BB5
viendose esto de la siguiente manera

(http://usuarios.lycos.es/pepebenjabenja/asm1.gif)

al saltar a esta parte me di cuenta que habia otro salto condicional a la direccion 4A3B86 VIENDOSE DE LA SIGUIENTE MANERA


(http://usuarios.lycos.es/pepebenjabenja/asm2.gif)



al irme al siguiente salto dije !!BINGO!!!  aqui esta el salto condicional que buscaba y que hay que cambiar viendose de la siguiente forma

(http://usuarios.lycos.es/pepebenjabenja/asm3.gif)


en esta linea de salto 004A3B86 7405             JE  004A3B8D

se supone que debo  cambiar el 7405  para cambiar la decision  de que si es incorretco que salte es decir en vez de no que si salte

esto seria por el 7505

mi problema es cuando lo edito en el hexadecimal ya que el valor 7405 que voy a modificar existe 100 veces con un numero de offset, mi duda es cual cambiar jojojj


Título: Re: crackeando hide folder
Publicado por: Toca pelotas en 2 Septiembre 2004, 09:30 am
Es tan facil como mirar la direccion del salto que quieres cambiar.
Usa olly y pasa del wdasm veras como lo ves mas claro.
No se que tuto te habras leido pero veo que no lo tienes muy claro, los tutos de raton te vendrian muy bien para aclararte.


Título: Re: crackeando hide folder
Publicado por: byebye en 3 Septiembre 2004, 00:03 am
aparte de lo que te dicen, miras el offset donde estan los datos y en el editor hexadecimal (goto o similar) una vez alli lo cambias.