Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Bugpoint_26 en 6 Noviembre 2016, 09:25 am



Título: duda crear servidor fake
Publicado por: Bugpoint_26 en 6 Noviembre 2016, 09:25 am
hola amigos mi consulta es si hay alguna forma de interceptar un sql request de un programa que pide usuario y contraseña para poder iniciar, el programa se conecta mediante sql al servidor del creador para obtener la licencia , la cual la dan 24 hs gratis, después hay que pagar.
Quería saber si hay alguna forma de interceptar los datos para que se conecte a un servidor local y asi tener licencia permanente.

La otra opción y mas complicada a mi parecer es crackearlo, lo cual tampoco tengo idea.

Este es el programa:https://drive.google.com/open?id=0B2vli_ZbbIk0NW44T251cXUyMGM (https://drive.google.com/open?id=0B2vli_ZbbIk0NW44T251cXUyMGM)


Título: Re: duda crear servidor fake
Publicado por: MCKSys Argentina en 6 Noviembre 2016, 17:26 pm
Probaste con Wireshark?

Saludos!


Título: Re: duda crear servidor fake
Publicado por: Bugpoint_26 en 7 Noviembre 2016, 04:43 am
Probaste con Wireshark?

Saludos!

Hola MCKSys  Argentina,gracias por tu respuesta lo único que averigue con wireshark fue a que servidor se conecta, pero no se que hacer con eso.
 le dejo una captura de los paquetes y marcado con rojo donde dice la licencia free.(supongo que despues de 24 hs caducará y cdo intente conectarme aparecerá que caducó)
(https://k61.kn3.net/D/B/3/8/B/B/A93.png) (https://k61.kn3.net/D/B/3/8/B/B/A93.png)

Se puede hacer algo con estos datos?  gracias


Mod: No es necesario usar un tipografía 18, dificulta la lectura, la tipografía standard del foro cubre las necesidades de hacer un texto legible

imagen redimensionada para cumplir las reglas del foro


Título: Re: duda crear servidor fake
Publicado por: MCKSys Argentina en 7 Noviembre 2016, 13:52 pm
Si conoces las consultas que hace en la base, el nombre de usuario y su pass y el nombre de la db, puedes recrear la misma db en forma local y redirigir el tráfico usando el archivo hosts.

El programa pensará que se conecta a la base remota cuando lo hace a una local.

Saludos!

EDIT: Incluso puedes hacer un sql a la base remota y bajártela completa...  :P


Título: Re: duda crear servidor fake
Publicado por: Bugpoint_26 en 7 Noviembre 2016, 17:32 pm
Si conoces las consultas que hace en la base, el nombre de usuario y su pass y el nombre de la db, puedes recrear la misma db en forma local y redirigir el tráfico usando el archivo hosts.

El programa pensará que se conecta a la base remota cuando lo hace a una local.

Saludos!

EDIT: Incluso puedes hacer un sql a la base remota y bajártela completa...  :P

hola.  me podrias explicar como conseguir la base de datos y como recrearla de forma local,  pensaba que sabia de informatica, pero la verdad ignoro mucho.

Saludos desde San Juan


Título: Re: duda crear servidor fake
Publicado por: MCKSys Argentina en 7 Noviembre 2016, 18:46 pm
hola. que es db y me podrias explicar como recrearla de forma local,  pensaba que sabia de informatica, pero la verdad ignoro mucho.

Saludos desde San Juan

db = DataBase = Base de datos.

Para recrear la base localmente vas a tener que instalarte MySQL Community en forma local como servidor y luego usar herramientas GUI del mismo MySQL para conectarte a la base remota y descargártela (las herramientas se bajan por separado).

Una vez que tienes la base local bajada, la levantas con el server local y haces que el archivo hosts apunte a localhost en vez de la web de la base remota.

Con eso el programa se conectará cada vez a tu base local y puedes tener 24hs de activación para siempre.  :P

Por supuesto, deberás ver cuál es el sql que hace, lo que responde y cómo hacer para tener las 24hs. cada vez (quizás agregar/borrar un registro ed una tabla específica?). Eso lo vas a tener que sacar analizando la info de wireshark.

Saludos!


Título: Re: duda crear servidor fake
Publicado por: Bugpoint_26 en 7 Noviembre 2016, 19:56 pm
db = DataBase = Base de datos.

Para recrear la base localmente vas a tener que instalarte MySQL Community en forma local como servidor y luego usar herramientas GUI del mismo MySQL para conectarte a la base remota y descargártela (las herramientas se bajan por separado).

Una vez que tienes la base local bajada, la levantas con el server local y haces que el archivo hosts apunte a localhost en vez de la web de la base remota.

Con eso el programa se conectará cada vez a tu base local y puedes tener 24hs de activación para siempre.  :P

Por supuesto, deberás ver cuál es el sql que hace, lo que responde y cómo hacer para tener las 24hs. cada vez (quizás agregar/borrar un registro ed una tabla específica?). Eso lo vas a tener que sacar analizando la info de wireshark.

Saludos!


hola, si te paso el programa y mi usuario y contraseña del programa, me harias el favor de hacer un tutorial?

desde ya gracias y disculpa la molestia


Título: Re: duda crear servidor fake
Publicado por: MCKSys Argentina en 7 Noviembre 2016, 19:58 pm

hola, si te paso el programa y mi usuario y contraseña del programa, me harias el favor de hacer un tutorial?

desde ya gracias y disculpa la molestia

Por supuesto! Por USD 500 te hago hasta el crack!  :P

Saludos!

EDIT: Puse crack, quise decir tutorial paso a paso...  :xD

EDIT 2: Con la captura de Wireshark que haz puesto y el ejecutable que subiste, ya pude acceder a la base de datos remota...  ;)

EDIT 3: Ahora veo que la licencia del BOT sale EUR 25. Bueno, por ese dinero no muevo un pelo...  ;D ;D ;D