Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: asaber en 27 Abril 2015, 14:35 pm



Título: Api que guarda en memoria los datos introducidos en campo de texto???
Publicado por: asaber en 27 Abril 2015, 14:35 pm
Estoy trasteando con un software que pide un serial y quiero ver exactamente el momento en el que el serial es pasado a la memoria, para poder seguir el rastro de lo que el programa hace con el.
Según tengo entendido, la api que se encarga de hacer esta operación es translatemessage pero por mucho bp que le pongo, nunca para al enviar el serial.
He probado tanto después de introducir cada caracter como después de estar todo escrito y pulsar enviar y en ningún caso consigo ver donde va el serial.
¿Hay alguna otra api que se encargue de hacer lo mismo que translatemessage?
¿Puedo ver de algún otro modo todo el recorrido que hace el serial desde que es enviado?
Gracias.


Título: Re: Api que guarda en memoria los datos introducidos en campo de texto???
Publicado por: .:UND3R:. en 27 Abril 2015, 16:00 pm
Cuando el serial se va a memoria? Si te refiered a APIs que toman parámetros desde entradas como textbox, archivos, etc. TranslateMessage no está en el caso, esta API se encarga de gestionar los Mensajes emitidos por el usuario (clic, enter, mover el cursor, etc.)

Podrias darnos información del software, en qué está compilado, tiene protección?

Saludos


Título: Re: Api que guarda en memoria los datos introducidos en campo de texto???
Publicado por: tincopasan en 27 Abril 2015, 20:06 pm
como ya te dijeron deberías decir por lo menos en que lenguaje esta compilado, ya que hay varias formas de acuerdo al lenguaje utilizado, pero podés probar con GetDlgItem, GetDlgItemTextA, GetWIndowTextA, para captura de texto y si da algún mensaje: messagebox/a/exa  y si no en la comparación: lstrcmp o en vb vbstrcmp etc. asi que ¿lenguaje de compilación?


Título: Re: Api que guarda en memoria los datos introducidos en campo de texto???
Publicado por: Flamer en 28 Abril 2015, 05:51 am
hola buscalo en el boton M del ollydbg

El botón M o VIEW – MEMORY, nos muestra la memoria ocupada por nuestro programa

saludos Flamer