Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: eze1978 en 29 Septiembre 2014, 03:52 am



Título: ayuda con este soft
Publicado por: eze1978 en 29 Septiembre 2014, 03:52 am
buenas noche alguien me puede ayudar a sacarle el pass a este soft ???estoy usando ollydbg y cuando pongo el salto en la instruccion no responde .

""""""""""msk sys """""""""""no me cierres la pregunta estoy aprendiendo y esto es un foro de ayuda y eso espero

dejo el link para que bajen el soft,  ojo leer el txt antes ahi dice coo se ingresa el pass

https://drive.google.com/folderview?id=0B2RWS-P3a5kSWmNXcXF4X29xbk0&usp=sharing


Título: Re: ayuda con este soft
Publicado por: engel lex en 29 Septiembre 2014, 03:56 am
MCKSys Argentina no es el que cierra, quita el link, publica tus avances y explica tu duda


Título: Re: ayuda con este soft
Publicado por: eze1978 en 29 Septiembre 2014, 03:59 am
si quito el link como me van a ayudarrrrrr


hasta aca llego y se clava el soft

7C812FCD   . FF15 1015807C  CALL DWORD PTR DS:[<&ntdll.RtlRaiseExcep>;  ntdll.RtlRaiseException
7C812FD3     5E             POP ESI                                  ;  0012EE9C
7C812FD4   . C9             LEAVE
7C812FD5   . C2 1000        RETN 10
7C812FD8   > 85FF           TEST EDI,EDI
7C812FDA   .^0F8E 5E8EFFFF  JLE kernel32.7C80BE3E



Título: Re: ayuda con este soft
Publicado por: eze1978 en 29 Septiembre 2014, 04:01 am
queda en pop esi le agrego un nop y deja de responder ....me hago entender???


Título: Re: ayuda con este soft
Publicado por: MCKSys Argentina en 29 Septiembre 2014, 04:26 am
El codigo que has colocado corresponde al que sale cuando ocurre un excepcion. Con SHIFT+F9 le puedes pasar la excepcion al programa y asi dejar que la meneje él.

Ahora, por lo que colocas, creo que necesitas aprender a caminar antes de querer correr. Te recomiendo comenzar por el FAQ del subforo de Ing. Inversa. Ahí encontrarás información que te ayudará a comenzar en este mundo.

Saludos!

EDIT: He bajado el soft, lo he mirado y es muy sencillo: es un VB6. Tiene una base de datos Access (sys.k) y un archivo para acceder al dispositivo usando Hyper Terminal (test.ht).
Lo que debes atacar es el ejecutable VB6 (VisorDePeso.exe). Con VBDecompiler le sacas mucha info. Si revisas el FAQ, encontraras lugares donde buscar información acerca de cómo atacar este tipo de programas (hechos en Visual Basic 6).

PD: Como ves, no es que no quiera ayudarte, todo lo contrario. El tema es que quiero que aprendas algo de todo ésto, no que recibas las cosas en bandeja de plata.

EDIT 2: Por las dudas, la pass para abrir la base de datos es kyaserveskabe6825cax

Te doy la clave para incentivarte un poco, pero la puedes sacar del mismo ejecutable  ;)


Título: Re: ayuda con este soft
Publicado por: .:UND3R:. en 29 Septiembre 2014, 04:38 am
http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo_aprende_ingenieria_inversa_desde_cero-t345798.0.html (http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo_aprende_ingenieria_inversa_desde_cero-t345798.0.html)


Título: Re: ayuda con este soft
Publicado por: eze1978 en 29 Septiembre 2014, 05:04 am
la clave es incorrecta una vez que habre el soft pone activar licencia,pone un usuario a la cual ya aparece  y donde va el pass pone incorrecto igual muchisimas gracias ahora voy a atacar con vb haber como me va y te cuento graciassss


Título: Re: ayuda con este soft
Publicado por: MCKSys Argentina en 29 Septiembre 2014, 05:06 am
No te di la clave para desbloquear el software, es la clave para abrir la base de datos.  :P

Saludos!


Título: Re: ayuda con este soft
Publicado por: tincopasan en 29 Septiembre 2014, 10:49 am
Como ya te dijeron es un vb6 y que herramientas deberías empezar usando, hay un código muy visible que es DEMOBALANZA, te lo paso porque no te servirá para activar el soft más que en modo demo, pero si intentas buscarlo irás viendo parte de los procedimientos para lograr tu objetivo, pero...por lo que ví esperas que otros hagan todo por tí.
Otra cosa, genera claves apenas encriptadas para cada pc, por lo que te digo que es más fácil parcharlo que perder tiempo en buscar la generación del código, sobre todo si estás aprendiendo.