Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: JCCactivo en 19 Noviembre 2023, 00:15 am



Título: Serial en una Dll de usuario de un exe
Publicado por: JCCactivo en 19 Noviembre 2023, 00:15 am
Saludos estimados
Tengo un crackme.exe
Pero el registro del serial es en una dll de usuario, cuando lo parcheo la dll (en un editor hexa) el crackme ya no funciona.
Algún consejo de que pasos tengo que seguir para que el crackme funcione???


Título: Re: Serial en una Dll de usuario de un exe
Publicado por: MCKSys Argentina en 19 Noviembre 2023, 00:37 am
Hola!

Vas a tener que debuggear el crackme para ver porqué deja de funcionar.

Puede que sea porque detecta los cambios en la DLL o porque se produce un crash debido a tu edición.

Saludos!


Título: Re: Serial en una Dll de usuario de un exe
Publicado por: JCCactivo en 19 Noviembre 2023, 02:06 am
Gracias por responder MCKSys Argentina.
Talvez olvide mencionar que cuando ejecuto el exe me sale un mensaje de "A required DLL file, wast not found"
Pero seguiré los pasos que mencionas


Una pregunta más porfavor sobre otro ejecutable, aprovechando que estoy ante un experto.
Se puede debuggear un crackme c# en ×32dbg?????
Ya que cuando lo ejecuto en x32dbg el programa corre pero con muchas excepciones, además en el mapa de memoria no están las secciones del exe,  solo esta el PE header.
También el cuadro donde se introduce el serial esta en una dll de usuario y en el mapa de memoria si aparece las secciones de esta dll.

Te pregunto esto porque al abrir en dnspy los formularios de lo que hace el exe si esta, pero no hay rastro de la dll de usuario.
Espero me comprendas
Gracias


Título: Re: Serial en una Dll de usuario de un exe
Publicado por: reymosquito en 19 Noviembre 2023, 20:52 pm
hola: si es un crackme ¿por qué no lo subís? Así podemos verlo.


Título: Re: Serial en una Dll de usuario de un exe
Publicado por: .xAk. en 8 Diciembre 2023, 20:22 pm
Tengo un crackme.exe
cuando lo parcheo la dll

Parchea el exe en la llamada de validación y responde válido (sáltatelo).