Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Linx en 12 Diciembre 2004, 14:46 pm



Título: descifrar info antes de mandar por sockets
Publicado por: Linx en 12 Diciembre 2004, 14:46 pm
Hola, estoy tratando de descifrar como un programa cifra una informacion para mandarla por sockets. Lo que he hecho hasta ahora es poner un breakpoint cuando llama a send(), pero ahora no se como saber lo que paso antes, en ollydbg aparece esto:

(http://img38.exs.cx/img38/8963/twdebug7hc.png)

Ahi sale la direccion de la informacion cifrada cuando llama a send(), y antes sale la misma direccion en la lista, pero no puedo poner breakpoint ahi porque solo es informacion en la memoria, y no quiero poner en la memoria porque no es seguro que la informacion se guarde en el mismo lugar.

He tratado poniendo breakpoints en varios lugares antes de que llame a send(), pero no logro hayar el lugar en donde cifra la informacion. Si alguien tiene alguna idea de como se podria encontrar le agradeceria la ayuda.