Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: neo.nemek en 11 Mayo 2005, 11:56 am



Título: Pack private exe antisice ??
Publicado por: neo.nemek en 11 Mayo 2005, 11:56 am
Hola compañeros llevo 15 dias leyendo y tratando de ocultar el sice, para que la proteccion antisice no lo detecte.

He probado de todo Bang, Iceghost, frogsice, icepatch etc... muchos creedme.

resulta que quiero mirar un programilla, pero estoy ya por tirar la toalla, " Mentira nunca la tirare jajaj ".

pero estoy de los nervios, el fileinspectorXL me dice que esta empacado con private exe 2.0a -2.2, el resto como peid etc.. no reconocen el sistema de empacado, solo el xl me da este dato.
El programa esta echo en Visual C++ 7.0, y claro para tracear la rutina de comprovacion del serial, como ya sabeis si no lo ejecuto na de na.

Me ha dicho un compañero muy bueno, conocido por todos que todo lo que llega de Norton es Ring0, asi que olly descartado, aunque lo probe en win2000, que era el unico SO que me dejaba saltarme el DebugBreak del ntdll.dll, me da excepciones tras saltar el antiolly.

Asi que ya veis, alguien podria ayudarme incluso prestarse online con MSN o algo asi para debugear este programa y mirar de pasar el maldito chekeo antisice?

Necesito una mano, de verdad, yo no tengo un ekipo detras de programadores y cerebritos del ASM, aunque mi interes por el ASM crece cada dia mas. ;-)

Una mano porfavor Gracias a todos. Saludos


Título: Re: Pack private exe antisice ??
Publicado por: kasiko en 20 Mayo 2005, 18:05 pm
una pregunta, ¿tienes mas o menos acorralada la rutina de comprobacion antisice?


Título: Re: Pack private exe antisice ??
Publicado por: neo.nemek en 21 Mayo 2005, 00:32 am
No que va, es un trial y el fileinspector me dice que esta comprimido con private exe.

Y no tengo ni idea de como va ese compresor, no hay info sobre el en google.

Weno seguiremos estudiando y observando los registros.

Saludos.