Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: sasske en 24 Mayo 2014, 00:56 am



Título: Engañar una medicion de tiempo
Publicado por: sasske en 24 Mayo 2014, 00:56 am
Hola, aqui estoy de nuevo ^^

Esta vez, con algo medio raro.

No se trata de reversear, no es algo que yo sepa reversear, se que tengo que seguir aprendiendo pero esto lo necesito medio "rapido".

En fin, esto es como un programa que se injecta en otro, funciona, pero a los 2 minutos, se cierra (es una demo).

Me pregunto como puedo engañar (sin tocar el programa) la medicion de tiempo.

Me refiero, hacer un programa improvisado que cambie el tiempo del sistema y lo deje fijo, el tiempo desde que esta prendida, y todos los valores de donde el programa pueda medir el tiempo.

PD: Dudo que el programa "se conecte a internet" para verificar el tiempo, por eso creo que se puede.

Ustedes que saben me dicen.

S2


Título: Re: Engañar una medicion de tiempo
Publicado por: engel lex en 24 Mayo 2014, 03:53 am
posiblemente si tengas que hacerle inversa, porque el debe estar simplemente con un timer o viendo el tiempo pasado desde el inicio y eso son valores internos del programa


Título: Re: Engañar una medicion de tiempo
Publicado por: sasske en 24 Mayo 2014, 04:07 am
posiblemente si tengas que hacerle inversa, porque el debe estar simplemente con un timer o viendo el tiempo pasado desde el inicio y eso son valores internos del programa

No hay absolutamente 1 forma de cagarlo? seguro que es solo interno?

S2


Título: Re: Engañar una medicion de tiempo
Publicado por: engel lex en 24 Mayo 2014, 04:15 am
depende del método que use, pero normalmente por la naturaleza de lo común ellos cuentan los segundos desde iniciados o pueden estar usando un timer, en el mejor de los casos para ti, puede estar leyendo la hora de la pc, si lo inicias cambias la hora de la pc a el dia de ayer y funciona más de 2 minutos ya hay un camino, si no, te toca inversa...


Título: Re: Engañar una medicion de tiempo
Publicado por: Flamer en 24 Mayo 2014, 04:31 am
Hola sasske creo que el programa toma su propio tiempo y por otro lado si se cierra deberas tracear un poco y buscar el evento donde ase dicha accion y parchar.
Para enpesar se que eres nobato igual que yo primero fijate si no esta empacado para ver si lo puedes tracear y si no esta empacado busca el evento que te digo enpiesa por la apis

Saludos Flamer y si esta empacado  que mal suerte


Título: Re: Engañar una medicion de tiempo
Publicado por: engel lex en 24 Mayo 2014, 04:40 am
hace*
empezar*
novato*
empieza*


Título: Re: Engañar una medicion de tiempo
Publicado por: .:UND3R:. en 24 Mayo 2014, 05:43 am
hace*
empezar*
novato*
empieza*

Flamer lleva algún tiempo (mucho diría yo) y esa es su forma de escribir, nos comentó que no pretende cambiarla y que era su sello de personalidad en la escritura

Saludos


Título: Re: Engañar una medicion de tiempo
Publicado por: engel lex en 24 Mayo 2014, 05:56 am
XD no recuerdo haberlo visto! XD pero no puede usar algo mejor como cambiar todas sus g por -> ᘠ? XD es incomodo visual mente de la manera actual! -.- pero si no tiene remedio y está advertido que mas da!

por si cambias de idea aquí una pagina al azar de los símbolos utf8 (http://utf8-chartable.de/unicode-utf8-table.pl?start=5664)! XD solo tienes que hacer un jscript para que haga reemplazo! XD


Título: Re: Engañar una medicion de tiempo
Publicado por: sasske en 28 Mayo 2014, 00:27 am
Hola sasske creo que el programa toma su propio tiempo y por otro lado si se cierra deberas tracear un poco y buscar el evento donde ase dicha accion y parchar.
Para enpesar se que eres nobato igual que yo primero fijate si no esta empacado para ver si lo puedes tracear y si no esta empacado busca el evento que te digo enpiesa por la apis

Saludos Flamer y si esta empacado  que mal suerte

Es una DLL, esta super empacada y toda muchisimas cosas, por eso digo que no puedo debuggearlo, me falta mucho aprender, igual ya esta "solucionado".

Muchas gracias ^^


Título: Re: Engañar una medicion de tiempo
Publicado por: tincopasan en 28 Mayo 2014, 04:14 am
pues si lo solucionaste, estaría bueno que pusieras como, así todos aprendemos.