Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: p52sarup en 19 Mayo 2018, 18:00 pm



Título: bypass software Borlan Delphi
Publicado por: p52sarup en 19 Mayo 2018, 18:00 pm
Buenas tardes,

Estoy intentando hacer un bypass a un software, estoy usando Olly, no soy muy experto, pero creo que ya al menos estoy ubicado en la parte correcta del codigo.

¿Alguien me puede echar una mano?

Gracias


Título: Re: bypass software Borlan Delphi
Publicado por: Geovane en 19 Mayo 2018, 19:33 pm
para Delphi use IDR decompiler.
ajuda muito


Título: Re: bypass software Borlan Delphi
Publicado por: apuromafo CLS en 21 Mayo 2018, 05:56 am
usa idr, por otro lado para usar algo básico guíate con esto

https://foro.elhacker.net/ingenieria_inversa/videohaciendo_el_curso_de_raton_ollydbg_en_x64dbg_windows_81_x64_by_apuromafo-t481757.0.html

Saludos Apuromafo


Título: Re: bypass software Borlan Delphi
Publicado por: p52sarup en 21 Mayo 2018, 18:44 pm
Gracias¡¡¡

En unos días lo intento, soy un poco novato, pero lo intentare. Aunque no se si seré capaz. Es un software que usa el "id product OS" para validar licencia, así que imagino que será difícil.  Por otro lado, tengo licencia para 10 dias, ¿me seria de ayuda para poder parchear más fácilmente? (Al tener el software full)

Muchas gracias



Título: Re: bypass software Borlan Delphi
Publicado por: apuromafo CLS en 21 Mayo 2018, 20:31 pm
Gracias¡¡¡

En unos días lo intento, soy un poco novato, pero lo intentare. Aunque no se si seré capaz. Es un software que usa el "id product OS" para validar licencia, así que imagino que será difícil.  Por otro lado, tengo licencia para 10 dias, ¿me seria de ayuda para poder parchear más fácilmente? (Al tener el software full)

Muchas gracias


no creo , mientras no entiendas el lenguaje como tal,nisiquiera una coma eres capaz de cambiar


Título: Re: bypass software Borlan Delphi
Publicado por: jJPHyES en 21 Mayo 2018, 22:19 pm
Hay dos programas que puedes utilizar para depurar un programa en
Delphi o Borland: DeDe y IDR.

Que Dios te bendiga, protega y acompañe.


Título: Re: bypass software Borlan Delphi
Publicado por: MCKSys Argentina en 21 Mayo 2018, 22:22 pm
Hay dos programas que puedes utilizar para depurar un programa en
Delphi o Borland: DeDe y IDR.

Que Dios te bendiga, protega y acompañe.

Ni DeDe ni IDR sirven como debuggers. Son decompiladores estáticos.  :P

Saludos!

PD: IDR está basado en DeDe, el cual es casi obsoleto para los Delphi's de hoy en día.


Título: Re: bypass software Borlan Delphi
Publicado por: p52sarup en 26 Mayo 2018, 16:56 pm
Pensáis que será difícil hacer bypass. ¿veis alguna seguridad complicada?

os paso lo que me muestra Protection ID:

"[ModuleReport] [DelayImport] Modules -> uxtheme.dll
[CdKeySerial] found "SerialNumber" @ VA: 0x0006ED73 / Offset: 0x0006E173
[CdKeySerial] found "SerialNumber" @ VA: 0x0006EEC5 / Offset: 0x0006E2C5
[CdKeySerial] found "SerialNumber" @ VA: 0x0006EF56 / Offset: 0x0006E356
[CdKeySerial] found "SerialNumber" @ VA: 0x0006EFA0 / Offset: 0x0006E3A0
[CdKeySerial] found "SerialNumber" @ VA: 0x0006F060 / Offset: 0x0006E460
[CdKeySerial] found "SerialNumber" @ VA: 0x0006F108 / Offset: 0x0006E508
[CompilerDetect] -> Borland Delphi (unknown version) - 80% probability
[!] File appears to have no protection or is using an unknown protection
- Scan Took : 1.97 Second(s) [00000076Fh (1903) tick(s)] [504 of 577 scan(s) done]
"


Título: Re: bypass software Borlan Delphi
Publicado por: MCKSys Argentina en 26 Mayo 2018, 19:58 pm
Pensáis que será difícil hacer bypass. ¿veis alguna seguridad complicada?

os paso lo que me muestra Protection ID:

"[ModuleReport] [DelayImport] Modules -> uxtheme.dll
[CdKeySerial] found "SerialNumber" @ VA: 0x0006ED73 / Offset: 0x0006E173
[CdKeySerial] found "SerialNumber" @ VA: 0x0006EEC5 / Offset: 0x0006E2C5
[CdKeySerial] found "SerialNumber" @ VA: 0x0006EF56 / Offset: 0x0006E356
[CdKeySerial] found "SerialNumber" @ VA: 0x0006EFA0 / Offset: 0x0006E3A0
[CdKeySerial] found "SerialNumber" @ VA: 0x0006F060 / Offset: 0x0006E460
[CdKeySerial] found "SerialNumber" @ VA: 0x0006F108 / Offset: 0x0006E508
[CompilerDetect] -> Borland Delphi (unknown version) - 80% probability
[!] File appears to have no protection or is using an unknown protection
- Scan Took : 1.97 Second(s) [00000076Fh (1903) tick(s)] [504 of 577 scan(s) done]
"

Lo que pusiste no muestra nada sobre la protección. Sólo referencias al string "SerialNumber" halladas en el binario.

Parece que es un Delphi, asi que no hay nada nuevo, aparte de lo ya visto.

Saludos!