Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: hpinven en 5 Julio 2015, 17:00 pm



Título: Visual Velazquez
Publicado por: hpinven en 5 Julio 2015, 17:00 pm
Hola a todos,

estoy intentando desamblar un software creado con Visual Velazquez (ahora Velneo), he intentado desamblar el codigo que esta en un archivo con extension .vam, el problema viene al intentar saltar el sistema de licencia para registrar el software pero no encuentro el MessageBoxA, alguien me puede decir lo pasos o lo que debo de hacer para saltarse el registro de licencia del software.

Saludos.


Título: Re: Visual Velazquez
Publicado por: MCKSys Argentina en 6 Julio 2015, 17:18 pm
Hola a todos,

estoy intentando desamblar un software creado con Visual Velazquez (ahora Velneo), he intentado desamblar el codigo que esta en un archivo con extension .vam, el problema viene al intentar saltar el sistema de licencia para registrar el software pero no encuentro el MessageBoxA, alguien me puede decir lo pasos o lo que debo de hacer para saltarse el registro de licencia del software.

Saludos.

Hola!

Por lo que he visto en el pasado sobre este tipo de softs, los .vam son el programa que corre en la VM, que es el .exe. Algo parecido a un programa hecho en Visual FoxPro.

De la misma forma que con los VFP, vas a necesitar entender la VM del ejecutable, para poder interpretar el .VAM y así patchear la protección.

En el pasado he bypaseado protecciones, sin necesidad de entender cada opcode de la VM, pero aclaro que eran muy sencillas (osea, mal implementadas).

Saludos!


Título: Re: Visual Velazquez
Publicado por: hpinven en 6 Julio 2015, 17:50 pm
Hola!

Por lo que he visto en el pasado sobre este tipo de softs, los .vam son el programa que corre en la VM, que es el .exe. Algo parecido a un programa hecho en Visual FoxPro.

De la misma forma que con los VFP, vas a necesitar entender la VM del ejecutable, para poder interpretar el .VAM y así patchear la protección.

En el pasado he bypaseado protecciones, sin necesidad de entender cada opcode de la VM, pero aclaro que eran muy sencillas (osea, mal implementadas).

Saludos!

Hola MCKSys Argentina, muchas gracias por responde, he intentado seguir los pasos de un antiguo hilo en este foro sobre visual velazquez el archivo se llama "autoescuela.vam", he intentado desamblar la aplicacion, pero no consigo averiguar la parte del programa que realiza la comprobacion de la licencia.

Si me pudieras ayudar en los pasos que debo de seguir o lo que debo de hacer.

Un saludo y Muchas gracias.


Título: Re: Visual Velazquez
Publicado por: MCKSys Argentina en 6 Julio 2015, 22:21 pm
Hola MCKSys Argentina, muchas gracias por responde, he intentado seguir los pasos de un antiguo hilo en este foro sobre visual velazquez el archivo se llama "autoescuela.vam", he intentado desamblar la aplicacion, pero no consigo averiguar la parte del programa que realiza la comprobacion de la licencia.

Si me pudieras ayudar en los pasos que debo de seguir o lo que debo de hacer.

Un saludo y Muchas gracias.

De acuerdo, pero:

Hasta donde has llegado? Que pruebas has hecho? Que herramientas usaste? Tienes idea sobre reversing o eres nuevo en el tema? Que software estas mirando? Se puede descargar?

Necesitas mostrar tus avances, para que podamos ayudarte.

Saludos!


Título: Re: Visual Velazquez
Publicado por: hpinven en 6 Julio 2015, 23:16 pm
De acuerdo, pero:

Hasta donde has llegado? Que pruebas has hecho? Que herramientas usaste? Tienes idea sobre reversing o eres nuevo en el tema? Que software estas mirando? Se puede descargar?

Necesitas mostrar tus avances, para que podamos ayudarte.

Saludos!

Hola, he llega hasta la parte del call stack, para ver el MessageBox cuando pide la licencia, al pulsar enter me lleva a al CALL, pero he probado ha realizar una rotura pero no obtengo resultados.

Estoy usando como debugger el "Inmmunity Debugger" ya que con ollydbg el programa se queda colgado y se cierra, comparto la captura, el software que estoy intentando debuggear es "GestAutoescuela"

(http://s4.postimg.org/kex8xu7rt/imagen1.jpg) (http://postimg.org/image/kex8xu7rt/)

La herramienta se puede descargar desde este enlace:

http://mjsg.e.telefonica.net/descargas/Gestautoescuela.rar


-
Saludos y Gracias.


Título: Re: Visual Velazquez
Publicado por: Mad Antrax en 7 Julio 2015, 09:07 am
offtopic: Inmmunity debugger es un mod de Olly, no?


Título: Re: Visual Velazquez
Publicado por: .:UND3R:. en 7 Julio 2015, 14:15 pm
offtopic: Inmmunity debugger es un mod de Olly, no?

Es el código de fuente de Olly modificado por la empresa (creo que es empresa) imunity, la gran ventaja es que posee intrgración de script en python  ;-)