Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: d0x1s en 17 Julio 2018, 02:13 am



Título: [Ayuda] Crack Loader
Publicado por: d0x1s en 17 Julio 2018, 02:13 am
Saludos, este post lo dedico a esos usuarios experimentados y con unos conocimientos "Aceptables o basicos".
Llevo 2 semanas intentando saltarme el sistema de login de un loader que considero no tiene mucha dificultad. El caso es que ya me esta tocando las bolas xd. No consigo encontrar la dirección u otra cosa donde se realiza la evaluación condicional y tal para poder modificar la u otra cosa. Aclaro que no tengo mucha experiencia por no decir ninguna. Algunos crackme sencillitos y tal... Este loader no tiene ningún tipo de anti-debug. Si alguien fuera tan amable de aportar alguna ayudita ya que estoy muy perdido. Incluso considero que seria una buena oportunidad para aprender no solo yo y tomarse lo como un reto. Se podría hablar inclusive de una compensación económica por el tutorial o explciación.  :rolleyes:

https://www.virustotal.com/es/file/a8464f5b418803d7ef285d146b791d5d79a0f9fed79d4757cc824a3fea5031a6/analysis/1531786290/


https://mega.nz/#!LkBiSKSY!lcqrrLIGJzewW3fP-_UDMcK1OhVBV9Y_SkiuvQD0v-s



Título: Re: [Ayuda] Crack Loader
Publicado por: MCKSys Argentina en 17 Julio 2018, 18:19 pm
Saludos, este post lo dedico a esos usuarios experimentados y con unos conocimientos "Aceptables o basicos".
Llevo 2 semanas intentando saltarme el sistema de login de un loader que considero no tiene mucha dificultad. El caso es que ya me esta tocando las bolas xd. No consigo encontrar la dirección u otra cosa donde se realiza la evaluación condicional y tal para poder modificar la u otra cosa. Aclaro que no tengo mucha experiencia por no decir ninguna. Algunos crackme sencillitos y tal... Este loader no tiene ningún tipo de anti-debug. Si alguien fuera tan amable de aportar alguna ayudita ya que estoy muy perdido. Incluso considero que seria una buena oportunidad para aprender no solo yo y tomarse lo como un reto. Se podría hablar inclusive de una compensación económica por el tutorial o explciación.  :rolleyes:

https://www.virustotal.com/es/file/a8464f5b418803d7ef285d146b791d5d79a0f9fed79d4757cc824a3fea5031a6/analysis/1531786290/


https://mega.nz/#!LkBiSKSY!lcqrrLIGJzewW3fP-_UDMcK1OhVBV9Y_SkiuvQD0v-s

El binario es de 64 bits y está protegido con VMPortect (posible .NET?). Este packer es difícil, incluso para reversers avanzados.

Es recomendable que comiences con cosas más sencillas.

Por las dudas, el scan de VT del binario (no del zip): https://www.virustotal.com/#/file/29e3691093db5e9f0817e952fdc47389085a355bfe03bfc2d275bec2f354b04d/detection (https://www.virustotal.com/#/file/29e3691093db5e9f0817e952fdc47389085a355bfe03bfc2d275bec2f354b04d/detection)

Como siempre, el foro no se hace responsable de lo que descarguen o ejecuten en su PC. Así que: precaución.

Saludos!


Título: Re: [Ayuda] Crack Loader
Publicado por: d0x1s en 17 Julio 2018, 21:15 pm
Antes que nada muchas gracias MCKSys por tu pronta respuesta. Se me olvido mencionar que efectivamente es de 64 bits. Respecto a lo de la protección de VMProtect podrias decirme como sabes que esta protegido. Y por último ¿no sabes de alguien que aventure a intentarlo? Muchas gracias MCKSys.


Título: Re: [Ayuda] Crack Loader
Publicado por: MCKSys Argentina en 17 Julio 2018, 22:53 pm
Antes que nada muchas gracias MCKSys por tu pronta respuesta. Se me olvido mencionar que efectivamente es de 64 bits. Respecto a lo de la protección de VMProtect podrias decirme como sabes que esta protegido.

Tiene secciones agregadas con el nombre .vmp, lo cual es común en el packer por defecto. Además, cuando lo abres con IDA, te dice que los imports están hechos pelota.

Con lo anterior no es posible decir al 100% que tiene VMProtect, pero es probable.

Y por último ¿no sabes de alguien que aventure a intentarlo?

Pues, estás tú. Que, además, eres el interesado.

Recuerda que en este foro: "No regalamos pescado. Enseñamos a pescar."

Saludos!

PD: Como te dije, comienza por cosas más sencillas. Revisa el FAQ para más info.